A.防止
B.轉移
C.緩解
D.接受
您可能感興趣的試卷
你可能感興趣的試題
A.組織威脅,弱點和風險概括的理解
B.揭露風險的理解和妥協(xié)的潛在后果
C.基于潛在結果的風險管理優(yōu)先級的決心
D.風險緩解戰(zhàn)略足夠在一個可以接受的水平上保持風險的結果
A.評估IT資產(chǎn)和IT項目總共的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織出版的損失數(shù)據(jù)
D.一句審計拔高審查IT控制弱點
A.服務及無形資產(chǎn)
B.信息資產(chǎn)
C.人員
D.以上所有
A.將威脅可能性等級乘以威脅影響就得出了風險
B.將威脅可能性等級加上威脅影響就得出了風險
C.用威脅影響除以威脅的發(fā)生概率就得出了風險
D.用威脅概率作為指數(shù)對威脅影響進行乘方運算就得出了風險
A.定量影響分析的主要優(yōu)點是它對風險進行排序并對那些需要立即改善的環(huán)節(jié)進行標識
B.定性影響分析可以很容易地對控制進行成本收益分析
C.定量影響分析不能用在對控制進行的成本收益分析中
D.定量影響分析的主要優(yōu)點是它對影響大小給出了一個度量
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權限將授予以下哪些人?()
Kerberos依賴什么加密方式?()
Kerberos可以防止以下哪種攻擊?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
安全開發(fā)制度中,QA最關注的的制度是()。
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
銀行柜員的訪問控制策略實施以下的哪一種?()