A.風(fēng)險管理是知道和控制一個組織相關(guān)風(fēng)險的協(xié)調(diào)活動,它通常包括風(fēng)險評估、風(fēng)險處置、風(fēng)險接受和風(fēng)險溝通
B.風(fēng)險管理的目的是了解風(fēng)險并采取措施處置風(fēng)險并將風(fēng)險消除
C.風(fēng)險管理是信息安全工作的重要基礎(chǔ),因此信息安全風(fēng)險管理必須貫穿到信息安全保障工作、信息系統(tǒng)的整個生命周期
D.在網(wǎng)絡(luò)與信息系統(tǒng)規(guī)劃設(shè)計階段,應(yīng)通過信息安全風(fēng)險評估進一步明確安全需求和安全目標
您可能感興趣的試卷
你可能感興趣的試題
A.建立環(huán)境
B.實施風(fēng)險處理計劃
C.持續(xù)的監(jiān)視與評審風(fēng)險
D.持續(xù)改進信息安全管理過程
A.確定團隊負責(zé)人和安全顧問
B.威脅建模
C.定義安全和隱私需求(質(zhì)量標準)
D.設(shè)立最低安全標準/Bug欄
A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行激勵-響應(yīng)測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產(chǎn)生異常
A.使用標準的C語言字符串庫進行操作
B.嚴格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
A.重放攻擊
B.Smurf攻擊
C.字典攻擊
D.中間人攻擊
最新試題
下列關(guān)于Kerberos的描述,哪一項是正確的?()
下列哪項是多級安全策略的必要組成部分?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
銀行柜員的訪問控制策略實施以下的哪一種?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
有關(guān)Kerberos說法下列哪項是正確的?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
下列哪項是系統(tǒng)問責(zé)所需要的?()