在信息安全风险中,以下哪个说法是正确的()
- A风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。
- B风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。
- C安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。
- D信息系统的风险在实施了安全措施后可以降为零。
在信息安全风险中,以下哪个说法是正确的()
暂无解析
关于信息安全策略文件的评审以下说法不正确的是哪个?()A信息安全策略应由专人负责制定、评审。B信息安全策略评审每年应进行两次,上半年、下半年各进行一次。C在信息安全策略...
2、信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()
信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()A脆弱性是资产性质决定的固有的弱点,其赋值不变B如果当前控制措施有效,资产脆弱性赋值可以降低C控制措施是管理...
以下有关风险的说法哪个是不正确的()?A风险是肯定能发生的客观存在B风险具有可预见性C风险必然会造成物质损失或人身伤害D风险发生的时间和造成的损失大小具有不确定性
以下哪个东软通过的信息安全管理认证说法正确()。A东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证B东软通过ISO9001,1994认证C东软医疗通过ISO9001,ISO13485D东软通过ISO9001,2000认证
在信息系统安全风险评估中,以下哪些说法是正确的()。A资产价值越大风险越大B威胁越大风险越大C脆弱性越大风险越大D脆弱性使资产暴露
6、降低企业所面临的信息安全风险的手段,以下说法不正确的是?()
降低企业所面临的信息安全风险的手段,以下说法不正确的是?()A通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷B通过数据备份、双机热备等冗余手段来提...