A.易于操作,可以對(duì)風(fēng)險(xiǎn)進(jìn)行排序并能夠?qū)δ切┬枰⒓锤纳频沫h(huán)節(jié)進(jìn)行標(biāo)識(shí)
B.能夠通過(guò)成本效益分析控制成本
C.“耗時(shí)短、成本低、可控性高”
D.主觀性強(qiáng),分析結(jié)果的質(zhì)量取決于風(fēng)險(xiǎn)評(píng)估小組成員的經(jīng)驗(yàn)和素質(zhì)
您可能感興趣的試卷
你可能感興趣的試題
A.易于操作,可以對(duì)風(fēng)險(xiǎn)進(jìn)行排序并能夠?qū)δ切┬枰⒓锤纳频沫h(huán)節(jié)進(jìn)行標(biāo)識(shí)
B.主觀性強(qiáng),分析結(jié)果的質(zhì)量取決于風(fēng)險(xiǎn)評(píng)估小組成員的經(jīng)驗(yàn)和素質(zhì)
C.“耗時(shí)短、成本低、可控性高”
D.能夠提供量化的數(shù)據(jù)支持,易被管理層所理解和接受
A.通過(guò)將資產(chǎn)價(jià)值和風(fēng)險(xiǎn)等量化為財(cái)務(wù)價(jià)值和方式來(lái)進(jìn)行計(jì)算的一種方法
B.采用文字形式或敘述性的數(shù)值范圍來(lái)描述潛在后果的大小程度及這些后果發(fā)生的可能性
C.在后果和可能性分析中采用數(shù)值,并采用從各種各樣的來(lái)源中得到的數(shù)據(jù)
D.定性風(fēng)險(xiǎn)分析提供了較好的成本效益分析
A.自然災(zāi)害
B.系統(tǒng)故障
C.內(nèi)部人員操作失誤
D.以上都包括
A.人員訪(fǎng)談
B.技術(shù)工具檢測(cè)
C.信息資產(chǎn)核查
D.安全專(zhuān)家人工分析
A.軟件開(kāi)發(fā)漏洞
B.網(wǎng)站應(yīng)用漏洞
C.主機(jī)系統(tǒng)漏洞
D.技術(shù)漏洞與管理漏洞
最新試題
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
Kerberos依賴(lài)什么加密方式?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)所需要的?()
銀行柜員的訪(fǎng)問(wèn)控制策略實(shí)施以下的哪一種?()
開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶(hù)帶來(lái)驗(yàn)證問(wèn)題?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類(lèi)人不適合參與?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
組織允許外部通過(guò)互聯(lián)網(wǎng)訪(fǎng)問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
下面對(duì)自由訪(fǎng)問(wèn)控制(DAC)描述正確的是()。