題組內容

三、美國國家標準暨技術局(NIST)的 SP800-30 文件「資訊技術體系風險 管理指南」(Risk Management Guide for Information Technology Systems) 對風險(Risk)定義如下: 5d538619845c3.jpg

⑵定義「Vulnerability」和「Impact」。(10 分)