問題詳情

【題組】30. 情境如附圖所示,A 公司為了執行軟體系統之開發、維護業務活動內有關資訊資產的風險管理事項,因此實施了一系列的有關作為。試問有關作為之敘述,下列何者錯誤?
(A) 針對軟體系統之開發、維護業務活動內包含人員、軟體、硬體、服務與資訊類的資訊資產實施盤點,並計算其資產價值
(B) 針對每一資訊資產識別出該資產的弱點與面臨之威脅,並考量風險發生後對組織造成之衝擊以計算該資訊資產之風險值
(C) 對於不可接受之風險採取相應之控制措施進行處理,以降低其風險至可接受程度
(D) 依據所採取之控制措施結果,於適用性聲明排除資訊系統獲取、開發及維護之適用

參考答案

答案:D
難度:簡單0.632
書單:沒有書單,新增

用户評論

【用戶】不叫賭俠的陳小刀

【年級】高三下

【評論內容】適用性聲明是指對特定控制措施的適用性進行聲明,以指出某些控制是否在特定情況下被排除或調整。這通常是在進行風險評估後,根據實際情況和風險評估的結果進行的。選項 (D) 的敘述錯誤,因為適用性聲明通常與控制措施的適用性有關,而不是資訊系統獲取、開發和維護的適用性。

【用戶】不叫賭俠的陳小刀

【年級】高三下

【評論內容】適用性聲明是指對特定控制措施的適用性進行聲明,以指出某些控制是否在特定情況下被排除或調整。這通常是在進行風險評估後,根據實際情況和風險評估的結果進行的。選項 (D) 的敘述錯誤,因為適用性聲明通常與控制措施的適用性有關,而不是資訊系統獲取、開發和維護的適用性。