問題詳情

24. 關於資訊資產的分級,下列敘述何者較「不」正確?
(A) 透過資訊資產分級,可讓資產受到適當程度的保護,也可以兼顧資安執行成本
(B) 依照各類資產所具有之機密性、完整性、可用性對該資產之價值進行評估
(C) 公司公開教育訓練手冊和主管的電腦檔案,兩者的價值不同,應投入相同保護資源
(D) 為確保資產被系統性管理,可透過資產編號、條碼等方式來進行分類標示

參考答案

答案:C
難度:非常簡單0.926
書單:沒有書單,新增

用户評論

加冰】評論

關於資訊資產的分級,下列敘述中最不正確的是:(C) 公司公開教育訓練手冊和主管的電腦檔案,兩者的價值不同,應投入相同保護資源。這個敘述不正確的原因在於它錯誤地指出公司公開教育訓練手冊和主管的電腦檔案在價值上不同,但應投入相同的保護資源。在資訊資產分級中,應該根據資產的價值和機密性對其進行評估,並根據評估結果為其分配相應的保護措施和資源。不同的資產在價值和機密性方面可能存在差異,需要針對其特定需求進行保護。因此,公司公開教育訓練手冊和主管的電腦檔案在價值和機密性上可能不同,應該依照其特性進行相應的分級和保護措施的制定。因此,這個敘述是不正確的,應該將不同的資產進行適當的分級和投入相應的保護資源。