A.當(dāng)必須的安全對策的成本高出實際風(fēng)險的可能造成的潛在費用時
B.當(dāng)風(fēng)險減輕方法提高業(yè)務(wù)生產(chǎn)力時
C.當(dāng)引起風(fēng)險發(fā)生的情況不在部門控制范圍之內(nèi)時
D.不可接受
您可能感興趣的試卷
你可能感興趣的試題
A.脆弱性增加了威脅,威脅利用了風(fēng)險并導(dǎo)致了影響
B.風(fēng)險引起了脆弱性并導(dǎo)致了影響,影響又引起了威脅
C.風(fēng)險允許威脅利用脆弱性,并導(dǎo)致了影響
D.威脅利用脆弱性并產(chǎn)生影響的可能性稱為風(fēng)險,影響是威脅已造成損害的實例
A.風(fēng)險管理是知道和控制一個組織相關(guān)風(fēng)險的協(xié)調(diào)活動,它通常包括風(fēng)險評估、風(fēng)險處置、風(fēng)險接受和風(fēng)險溝通
B.風(fēng)險管理的目的是了解風(fēng)險并采取措施處置風(fēng)險并將風(fēng)險消除
C.風(fēng)險管理是信息安全工作的重要基礎(chǔ),因此信息安全風(fēng)險管理必須貫穿到信息安全保障工作、信息系統(tǒng)的整個生命周期
D.在網(wǎng)絡(luò)與信息系統(tǒng)規(guī)劃設(shè)計階段,應(yīng)通過信息安全風(fēng)險評估進(jìn)一步明確安全需求和安全目標(biāo)
A.建立環(huán)境
B.實施風(fēng)險處理計劃
C.持續(xù)的監(jiān)視與評審風(fēng)險
D.持續(xù)改進(jìn)信息安全管理過程
A.確定團隊負(fù)責(zé)人和安全顧問
B.威脅建模
C.定義安全和隱私需求(質(zhì)量標(biāo)準(zhǔn))
D.設(shè)立最低安全標(biāo)準(zhǔn)/Bug欄
A.主要針對軟件漏洞或可靠性錯誤進(jìn)行測試
B.采用大量測試用例進(jìn)行激勵-響應(yīng)測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標(biāo)產(chǎn)生異常
最新試題
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
哪種測試結(jié)果對開發(fā)人員的影響最大?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
Kerberos可以防止以下哪種攻擊?()
Kerberos依賴什么加密方式?()
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
有關(guān)Kerberos說法下列哪項是正確的?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。