問題詳情

【題組】35.【題組4背景描述如附圖】由於該電商系統係該公司委外開發及維運,因應此一風險,進行了以下五種措施,下列哪些措施屬於風險分擔(RiskSharing)?(甲)新增使用者登入簡訊驗證功能。(乙)在公司官網公告此一資安情況並請使用者注意,以及公布專線客服電話協助消費者處理。(丙)與保險公司投保資安保險,以減少公司損失。(丁)請委外廠商進行系統健檢,結果發現該系統有二項嚴重漏洞未修補,該漏洞亦有可能造成系統密碼被竊,要求廠商立即修補完成。(戊)調整與委外廠商的合約內容,新增若因系統設計維運不當,造成甲方(A企業)的損失時,該損失皆須由委外廠商全額負擔。
(A)甲、丙、戊
(B)乙、丁
(C)丙、戊
(D)丙、丁

參考答案

答案:C
難度:簡單0.785
書單:沒有書單,新增

用户評論

AL】評論

依據題目選項解析:風險分攤,又稱為風險轉移:將風險分攤至最有效管理特定風險的一方,例如交給保全公司等甲:題目沒有提及什麼風險需要增加驗證功能,只是說明了增加使用者登入簡訊驗證功能,故跟風險分攤無關乙:在公司官網公告資安情況,並有客服處理接到詐騙電話後續問題,風險還是在,並沒有將風險轉移給誰,所以不是風險分攤。丙:投保保險,如果發生資安事件,有資安保險可以理賠,減少公司損失,這很明顯就是風險分攤!丁:請委外廠商進行系統檢查,俗稱弱點掃描,發現弱點之後請廠商進行修補,這是在做風險處理。(補充:做完風險處理後會再回到風險評鑑對該弱點進行評鑑,風險評鑑流成:風險識別-風險分析-風險評估)戊:戊的意思是原本若因系統維運不當是公司自己承擔,但是現在跟委外廠商調整合約,如果有系統設計維運不當,造成公司損失,那該損失皆須由委外廠商負擔,這就是所謂的風險分擔,也稱為風險轉移!所以答案是丙跟戊~