A.風(fēng)險評價準(zhǔn)則是評價風(fēng)險主要程度的依據(jù),不能被改變
B.風(fēng)險評價準(zhǔn)則應(yīng)盡可能在風(fēng)險管理過程開始時制定
C.風(fēng)險評價準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險管理方針一致
D.風(fēng)險評價準(zhǔn)則需體現(xiàn)組織的風(fēng)險承受度,應(yīng)反映組織的價值觀、目標(biāo)和資源
您可能感興趣的試卷
你可能感興趣的試題
A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984
A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險
C.信息安全法律法規(guī)
D.以上都不對
A.殘余風(fēng)險不包含未識別的風(fēng)險
B.殘余風(fēng)險還可被稱為“保留風(fēng)險”
C.殘余風(fēng)險是風(fēng)險處置后剩余的風(fēng)險
D.管理者應(yīng)對建議的殘余風(fēng)險進(jìn)行批準(zhǔn)
A.建立在風(fēng)險評估的結(jié)果至上
B.針對每一種風(fēng)險,控制措施并非唯一
C.反映組織風(fēng)險管理戰(zhàn)略
D.以上各項都對
A.風(fēng)險的后果和發(fā)生可能性
B.風(fēng)險后果和風(fēng)險源
C.風(fēng)險發(fā)生可能性和風(fēng)險源
D.風(fēng)險源和風(fēng)險原因
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()
在Windows Server 2008系統(tǒng)中,為Web站點申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。
以下哪個是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()
合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯誤的是()。
Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項描述錯誤的是()。
以下哪款工具對MS17_010漏洞進(jìn)行漏洞驗證并獲取最高管理員權(quán)限?()
古典密碼的加密方法一般是采用文字()
DBMS在使用復(fù)制技術(shù)時須做到哪些?
以下關(guān)于Metasploit基本命令的描述,不正確的是()。
下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。