A.定量分析對比定性分析方法使用的工具更多
B.定性分析比定量分析方法使用的工具更多
C.同一組織只使用使用一種方法進行評估
D.符合組織要求的風險評估方法就是最優(yōu)方法
您可能感興趣的試卷
你可能感興趣的試題
A.訪問控制
B.入侵檢測
C.災難恢復
D.防病毒系統(tǒng)
A.當必須的安全對策的成本高出實際風險的可能造成的潛在費用時
B.當風險減輕方法提高業(yè)務生產(chǎn)力時
C.當引起風險發(fā)生的情況不在部門控制范圍之內(nèi)時
D.不可接受
A.脆弱性增加了威脅,威脅利用了風險并導致了影響
B.風險引起了脆弱性并導致了影響,影響又引起了威脅
C.風險允許威脅利用脆弱性,并導致了影響
D.威脅利用脆弱性并產(chǎn)生影響的可能性稱為風險,影響是威脅已造成損害的實例
A.風險管理是知道和控制一個組織相關風險的協(xié)調(diào)活動,它通常包括風險評估、風險處置、風險接受和風險溝通
B.風險管理的目的是了解風險并采取措施處置風險并將風險消除
C.風險管理是信息安全工作的重要基礎,因此信息安全風險管理必須貫穿到信息安全保障工作、信息系統(tǒng)的整個生命周期
D.在網(wǎng)絡與信息系統(tǒng)規(guī)劃設計階段,應通過信息安全風險評估進一步明確安全需求和安全目標
A.建立環(huán)境
B.實施風險處理計劃
C.持續(xù)的監(jiān)視與評審風險
D.持續(xù)改進信息安全管理過程
最新試題
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
下列哪項是多級安全策略的必要組成部分?()
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責時不需要的?()
有關Kerberos說法下列哪項是正確的?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?