問題詳情

33. 關於風險處理的敘述,下列何者正確?
(A) 風險可接受準則需先定義清楚,風險評鑑結果超過此準則就必須進行風險處理,以降低風險
(B) 風險處理須實施的控制措施,皆必須參考 ISO 27001的附錄A
(C) 風險處理計畫及殘餘風險的結果,須由資產擁有者確認
(D) 風險處理後所剩餘的風險必須為零

參考答案

答案:A
難度:適中0.526
書單:沒有書單,新增