风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。
风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。
安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。
信息系统的风险在实施了安全措施后可以降为零。
第1题:
A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
D.信息系统的风险在实施了安全措施后可以降为零
第2题:
信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是()
第3题:
A.信息是知识的依据
B.信息是决策的来源
C.信息作用不大,没有它也没有问题
D.信息安全的任务就是确保信息功能的正确实现
第4题:
在信息安全风险中,以下哪个说法是正确的()
第5题:
关于CAS信息,以下说法中哪个是正确的?()
第6题:
以下关于信息安全保障说法中哪一项不正确?()
第7题:
关于信息安全策略的说法中,下面说法正确的是()
第8题:
在某个公司中,以下哪个角色最适合评估信息安全的有效性?
A、公司的专家
B、业务经理
C、IT审计员
D、信息安全经理
第9题:
以下关于国际信息安全总体形势说法不正确的是()
第10题:
关于信息安全,下列说法中正确的是()。