問題詳情

15. 若公司為資訊資產購買保險,當資訊安全事件發生時,所造成的損失由保險公司理賠,此種風險處置策略屬於下列何者?
(A) 風險接受
(B) 風險降低
(C) 風險移轉
(D) 風險避免

參考答案

答案:C
難度:非常簡單0.9
書單:沒有書單,新增

用户評論

加冰】評論

此種風險處置策略屬於「風險移轉」。選項解釋如下:(A) 風險接受:指組織選擇不進行任何額外措施來處理風險,並承擔可能發生的損失。(B) 風險降低:指組織采取措施來降低風險的發生概率或損失的影響,例如實施安全控制措施或採取防範措施。(C) 風險移轉:指組織將風險轉移給第三方,如購買保險。當發生風險事件時,保險公司負責承擔相應的損失。(D) 風險避免:指組織採取措施來完全避免特定風險的發生,例如停止某些高風險活動或使用具有風險的資訊資產。因此,根據提供的情境,選項 (C) 風險移轉是正確的答案。