A.組織威脅,弱點和風險概括的理解
B.揭露風險的理解和妥協(xié)的潛在后果
C.基于潛在結(jié)果的風險管理優(yōu)先級的決心
D.風險緩解戰(zhàn)略足夠在一個可以接受的水平上保持風險的結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
A.評估IT資產(chǎn)和IT項目總共的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織出版的損失數(shù)據(jù)
D.一句審計拔高審查IT控制弱點
A.服務(wù)及無形資產(chǎn)
B.信息資產(chǎn)
C.人員
D.以上所有
A.將威脅可能性等級乘以威脅影響就得出了風險
B.將威脅可能性等級加上威脅影響就得出了風險
C.用威脅影響除以威脅的發(fā)生概率就得出了風險
D.用威脅概率作為指數(shù)對威脅影響進行乘方運算就得出了風險
A.定量影響分析的主要優(yōu)點是它對風險進行排序并對那些需要立即改善的環(huán)節(jié)進行標識
B.定性影響分析可以很容易地對控制進行成本收益分析
C.定量影響分析不能用在對控制進行的成本收益分析中
D.定量影響分析的主要優(yōu)點是它對影響大小給出了一個度量
A.威脅源
B.潛在弱點
C.現(xiàn)有控制措施
D.攻擊所產(chǎn)生的負面影響
最新試題
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
個人問責不包括下列哪一項?()
Kerberos依賴什么加密方式?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()