A计算风险
B选择合适的安全措施
C实现安全措施
D接受残余风险
SSE-CMM将工程过程区域分为三类,即风险过程、工程过程、和保证过程,下面对于保证过程的说法错误的是()
单选题查看答案
一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应:()
单选题查看答案
在审计风险管理程序中,下面那一项职责最有可能损害审计师的独立性?()
单选题查看答案
为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。
单选题查看答案
信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()
单选题查看答案
信息安全风险评估分为自评估和检查评估两种形式,下列描述不正确的是()。
单选题查看答案
风险评估按照评估者的不同可以分为自评和第三方评估。这两种评估方式最本质的差别是什么?()
单选题查看答案
当审计师注意到IDS日志中端口扫描内容没有被分析,缺少这种分析最有可能增加下列那类攻击成功带来的风险()。
单选题查看答案
如果不阻止数据中心员工上网,以下哪个选项是面临的最大风险()
单选题查看答案