您可能感興趣的試卷
你可能感興趣的試題
A.信息存儲(chǔ)風(fēng)險(xiǎn)
B.信息傳輸風(fēng)險(xiǎn)
C.信息訪問風(fēng)險(xiǎn)
D.以上都正確
A.基線方法
B.正式方法
C.詳細(xì)風(fēng)險(xiǎn)分析
D.組合方法
A.必須使用標(biāo)準(zhǔn)要求的
B.組織可以隨意選擇
C.組織自己選擇,但要求是可再現(xiàn)的
D.以上都不對(duì)
A.AS/NZS 4360
B.ISO/IEC TR 13335-1
C.ISOGuide 73
D.以上都是
A.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則是評(píng)價(jià)風(fēng)險(xiǎn)主要程度的依據(jù),不能被改變
B.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則應(yīng)盡可能在風(fēng)險(xiǎn)管理過程開始時(shí)制定
C.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險(xiǎn)管理方針一致
D.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則需體現(xiàn)組織的風(fēng)險(xiǎn)承受度,應(yīng)反映組織的價(jià)值觀、目標(biāo)和資源
A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984
A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險(xiǎn)
C.信息安全法律法規(guī)
D.以上都不對(duì)
A.殘余風(fēng)險(xiǎn)不包含未識(shí)別的風(fēng)險(xiǎn)
B.殘余風(fēng)險(xiǎn)還可被稱為“保留風(fēng)險(xiǎn)”
C.殘余風(fēng)險(xiǎn)是風(fēng)險(xiǎn)處置后剩余的風(fēng)險(xiǎn)
D.管理者應(yīng)對(duì)建議的殘余風(fēng)險(xiǎn)進(jìn)行批準(zhǔn)
最新試題
談?wù)勀銓?duì)數(shù)據(jù)庫安全的理解。
GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()
以下哪款工具對(duì)MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()
以下哪個(gè)工具是Nmap的圖形化界面版?()
水印的載體可以是哪些()
LOIC中文名是()。
在使用TCPDump進(jìn)行監(jiān)聽時(shí),應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽模式?()
滲透測試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測試,參數(shù)-sP的工作原理為()。
組織的信息安全要求來源包括()
下面哪項(xiàng)可以作為計(jì)算機(jī)取證的證據(jù)()