單項選擇題殘余風險是()
A.低于可接受風險水平的風險
B.高于可接受風險水平的風險
C.經(jīng)過風險處置后剩余的風險
D.未經(jīng)處置的風險
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題確定資產(chǎn)的可用性要求須依據(jù)()
A.授權實體的需求
B.信息系統(tǒng)的實際性能水平
C.組織可支付的經(jīng)濟成本
D.最高管理者的決定
2.單項選擇題組織應進行安全需求分析,規(guī)定對安全控制的要求,由()
A.組織需建立新的信息系統(tǒng)時
B.組織的原有信息系統(tǒng)擴容或升級時
C.組織向顧客交付軟件系統(tǒng)時
D.A+B
3.單項選擇題為防止對網(wǎng)絡服務的未授權訪問,組織應()
A.制定安全策略,確保用戶應僅能訪問已獲專門授權使用的服務
B.禁止內部人員訪問互聯(lián)網(wǎng)
C.禁止外部人員訪問組織局域網(wǎng)
D.以上都對
4.單項選擇題第三方認證審核時,對于審核提出的不符合項,審核組應()
A.與受審核方共同評審不符合項以確認不符合的條款
B.與受審核方共同評審不符合項以確認不符合事實的準確性
C.與受審核方共同評審不符合以確認不符合的性質
D.以上都對
5.單項選擇題一個組織或安全域內所有信息處理設施」;已設精確時鐘源同步是為了()
A.便于針對使用信息處理設施的人員計算工時
B.便于探測未經(jīng)授權的信息處理活動的發(fā)生
C.確保信息處理的及時性得到控制
D.人員異地工作時統(tǒng)一作息時間
最新試題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
在信息安全的語境下,確定一個值的過程需要使用()
題型:多項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
保險這種措施屬于()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題
關于與雇員和承包方人員的管理,以下說法錯誤的是()
題型:單項選擇題
以下關于信息安全資產(chǎn)的描述正確的是()
題型:單項選擇題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題
下列不屬于公司信息資產(chǎn)的有()
題型:單項選擇題