問題詳情

9. 關於資訊資產分級作業,下列敘述何者正確?
(A) 資訊資產分級標準都會考量資產在會計帳面上之價值(如:採購金額大小)
(B) 資訊資產分級標準都會考量資產的新舊(如:採購時間的遠近)
(C) 資訊資產分級主要目的是想要確認資訊資產對組織的重要性
(D) 資訊資產分級主要目的是想要識別資訊資產會計帳面上的殘值

參考答案

答案:C
難度:非常簡單0.95
書單:沒有書單,新增

用户評論

加冰】評論

下列敘述正確:(C) 資訊資產分級主要目的是想要確認資訊資產對組織的重要性資訊資產分級的主要目的是確定資訊資產對組織的重要性,以便針對不同的資產實施相應的安全控制措施。分級可以基於資產的機密性、完整性、可用性和其他相關風險因素進行。透過分級,組織可以優先處理對業務運作和資訊安全具有較高重要性的資產。其他選項的敘述是不正確的: (A) 資訊資產分級標準並不僅僅考慮資產的價值,還會考慮其機密性、重要性等因素。 (B) 資訊資產分級標準並不主要考慮資產的新舊,而是著重於資產的價值和重要性。(D) 資訊資產分級不是為了識別資產的會計帳面上的殘值,而是為了確定其重要性和相應的安全控制需求。