5. 依據 ISO 27001:2022 條款 6.1.2(資訊安全風險評鑑)之要求,下列何項作為最符合風險導向 的邏輯順序?
(A) 立即購買 AI 資安防護軟體,並強制所有開發人員安裝以確保開發環境安全
(B) 識別導入 AI 可能帶來的資產弱點與威脅,評估其對機密性、完整性及可用性的 潛在衝擊,再決定處置選項
(C) 直接修訂「適用性聲明書(SoA)」,將所有與 AI 相關的控制措施列為排除項目
(D) 先完成 AI 系統的程式碼開發,待上線前再進行滲透測試以驗證安全性
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料