单选题

对于信息安全风险的描述不正确的是?()

A企业信息安全风险管理就是要做到零风险

B在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性

C风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。

D风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。

正确答案

来源:www.examk.com

答案解析

相似试题
  • 下列对“信息安全风险”的描述正确的是:()

    单选题查看答案

  • 以下对信息安全描述不正确的是()

    单选题查看答案

  • 有关信息安全事件的描述不正确的是()

    单选题查看答案

  • 降低企业所面临的信息安全风险的手段,以下说法不正确的是?()

    单选题查看答案

  • 以下对企业信息安全活动的组织描述不正确的是()

    单选题查看答案

  • 对于信息安全策略的描述错误的是?()

    单选题查看答案

  • 以下有关信息安全方面的业务连续性管理的描述,不正确的是()

    单选题查看答案

  • 信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()

    单选题查看答案

  • 安全模型是用于精确和形式地描述信息系统的安全特征,解释系统安全相关行为。关于它的作用描述不正确的是?()

    单选题查看答案