【加冰】評論
下列敘述正確:(C) 資訊資產分級主要目的是想要確認資訊資產對組織的重要性資訊資產分級的主要目的是確定資訊資產對組織的重要性,以便針對不同的資產實施相應的安全控制措施。分級可以基於資產的機密性、完整性、可用性和其他相關風險因素進行。透過分級,組織可以優先處理對業務運作和資訊安全具有較高重要性的資產。其他選項的敘述是不正確的: (A) 資訊資產分級標準並不僅僅考慮資產的價值,還會考慮其機密性、重要性等因素。 (B) 資訊資產分級標準並不主要考慮資產的新舊,而是著重於資產的價值和重要性。(D) 資訊資產分級不是為了識別資產的會計帳面上的殘值,而是為了確定其重要性和相應的安全控制需求。