A资产及其价值、威胁、脆弱性、现有的和计划的控制措施
B资产及其价值、系统的漏洞、脆弱性、现有的和计划的控制措施
C完整性、可用性、机密性、不可抵赖性
D减低风险、转嫁风险、规避风险、接受风险
在信息安全风险管理工作证,识别风险时主要重点考虑的要素应包括()
单选题查看答案
下面哪个不是信息安全风险的要素?()
单选题查看答案
对信息安全风险评估要素理解正确的是()
单选题查看答案
规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,某单位在实施风险评估时,按照规范形成了若干文档,其中,下面()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。
单选题查看答案
信息安全审核是指通过审查、测试、评审等手段,检验风险评估和风险控制的结果是否满足信息系统的安全要求,这个工作一般由谁完成?()
单选题查看答案
一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该()。
单选题查看答案
在信息安全风险管理体系中分哪五个层面?()
单选题查看答案
在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?()
单选题查看答案
在信息系统安全中,风险由以下哪两种因素共同构成的?()
单选题查看答案