問題詳情

21. 資訊安全管理系統(Information Security Management System, ISMS)中,下列何者為資訊分類的主要目標?
(A) 確保資訊依其對組織的重要性,受到適切等級的保護
(B) 確保與資訊有關的資產,已被正確的識別和記錄
(C) 確保與資訊有關的資產,已被正確的盤點
(D) 確保資訊資產於員工離職時,已經完整的歸還

參考答案

答案:A
難度:計算中-1
書單:沒有書單,新增

用户評論

加冰】評論

正確的答案是 (A) 確保資訊依其對組織的重要性,受到適切等級的保護。在資訊安全管理系統(ISMS)中,資訊分類的主要目標是將組織的資訊依其重要性和敏感程度進行分級,並確保每個分級等級都有相對應的安全措施和保護措施。這有助於組織在資訊處理、儲存和傳輸過程中針對不同等級的資訊進行適當的控制和管理,以確保資訊的保密性、完整性和可用性。其他選項提到的識別和記錄資產、盤點資產以及歸還資產是資產管理的相關工作,但不是資訊分類的主要目標。