問題詳情
3. 關於資訊安全管理系統(Information Security Management System,ISMS),下列敘述何者較「不」正確?
(A) 瞭解組織資訊安全要求,建立資訊安全之政策與目標的需求
(B) 基於主觀的量測,並且持續改善
(C) 監視與審查資訊安全管理系統(ISMS)的績效與有效性
(D) 在組織的運作中實作與運作各項控制措施,並管理組織的資訊安全風險
參考答案
答案:B
難度:非常簡單0.859
書單:沒有書單,新增
用户評論
【AlinaLai】評論
針對B選項解析:ISMS是有規範依循,不會「主觀」的量測