問題詳情

4. 在進行資安內部稽核時,下列何者「不」是組織應該採取的做法?
(A) 由稽核小組規劃和建立內部稽核的計畫
(B) 在稽核計畫中定義稽核的範圍和準則
(C) 為確保稽核專業度,由資訊人員稽核其所負責的資訊系統
(D) 在完成稽核之後,將稽核結果報告給相關管理階層

參考答案

答案:C
難度:非常簡單0.907
書單:沒有書單,新增

用户評論

AlinaLai】評論

針對C選項解析:資訊人員負責管理、維運資訊系統,「稽核」不應由當事者(資訊人員)來擔任稽核的角色。