問題詳情

16. 根據 ISO/IEC 27001:2013,在資訊安全管理系統實施時,下列哪些是要求要留下文件化資訊紀錄的項目?(複選)
(A) 資訊安全政策的規範
(B) 風險評鑑與風險處理的過程與結果
(C) 資訊安全目標的內容與監督量測的結果
(D) 實施資訊安全管理系統的優點

參考答案

答案:A,B,C
難度:簡單0.671
書單:沒有書單,新增