A组织的威胁,弱点和风险概貌的理解
B揭露风险的理解和妥协的潜在后果
C基于潜在结果的风险管理优先级的决心
D风险缓解战略足够使风险的结果保持在一个可以接受的水平上
在部署风险管理程序的时候,哪项应该最先考虑到:()
单选题查看答案
组织在实施与维护信息安全的流程中,下列哪一项不属于高级管理层的职责?()
单选题查看答案
软件的供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?()
单选题查看答案
下列哪一项不是工程实施阶段信息安全工程监理的主要目标?()
单选题查看答案
在检查IT安全风险管理程序,安全风险的测量应该()
单选题查看答案
在进行风险分析的时候,发现预测可能造成的风险的经济损失时有一定困难。为了评估潜在的损失,应该:()
单选题查看答案
在密钥管理方面,哪一项不是SSL题:()
单选题查看答案
在实施风险分析期间,识别出威胁和潜在影响后应该()
单选题查看答案
对程序源代码进行访问控制管理时,下列哪一种做法是错误的?()
单选题查看答案