A.組織的威脅,弱點和風險概貌的理解
B.揭露風險的理解和妥協(xié)的潛在后果
C.基于潛在結(jié)果的風險管理優(yōu)先級的決心
D.風險緩解戰(zhàn)略足夠使風險的結(jié)果保持在一個可以接受的水平上
您可能感興趣的試卷
你可能感興趣的試題
A.列舉所有的網(wǎng)絡風險
B.對應IT戰(zhàn)略計劃持續(xù)跟蹤
C.考慮整個IT環(huán)境
D.識別對(信息系統(tǒng))的弱點的容忍度的結(jié)果
A.威脅評估
B.數(shù)據(jù)分類
C.資產(chǎn)清單
D.關鍵程度分析
A.控制措施已經(jīng)適當
B.控制的有效性適當
C.監(jiān)測資產(chǎn)有關風險的機制
D.影響資產(chǎn)的漏洞和威脅
A.把應用在潛在訪問路徑上的控制項記錄下來
B.在訪問路徑上測試控制來檢測是否他們具功能化
C.按照寫明的策略和實踐評估安全環(huán)境
D.對信息流程的安全風險進行了解
A.該應用在滿足業(yè)務流程上的效率
B.任何被發(fā)現(xiàn)風險影響
C.業(yè)務流程服務的應用
D.應用程序的優(yōu)化
最新試題
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
有關Kerberos說法下列哪項是正確的?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
Kerberos可以防止以下哪種攻擊?()
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列哪項是系統(tǒng)問責時不需要的?()
下列哪項是多級安全策略的必要組成部分?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()