A.組織的威脅,弱點(diǎn)和風(fēng)險(xiǎn)概貌的理解
B.揭露風(fēng)險(xiǎn)的理解和妥協(xié)的潛在后果
C.基于潛在結(jié)果的風(fēng)險(xiǎn)管理優(yōu)先級(jí)的決心
D.風(fēng)險(xiǎn)緩解戰(zhàn)略足夠使風(fēng)險(xiǎn)的結(jié)果保持在一個(gè)可以接受的水平上
您可能感興趣的試卷
你可能感興趣的試題
A.列舉所有的網(wǎng)絡(luò)風(fēng)險(xiǎn)
B.對(duì)應(yīng)IT戰(zhàn)略計(jì)劃持續(xù)跟蹤
C.考慮整個(gè)IT環(huán)境
D.識(shí)別對(duì)(信息系統(tǒng))的弱點(diǎn)的容忍度的結(jié)果
A.威脅評(píng)估
B.數(shù)據(jù)分類
C.資產(chǎn)清單
D.關(guān)鍵程度分析
A.控制措施已經(jīng)適當(dāng)
B.控制的有效性適當(dāng)
C.監(jiān)測(cè)資產(chǎn)有關(guān)風(fēng)險(xiǎn)的機(jī)制
D.影響資產(chǎn)的漏洞和威脅
A.把應(yīng)用在潛在訪問路徑上的控制項(xiàng)記錄下來
B.在訪問路徑上測(cè)試控制來檢測(cè)是否他們具功能化
C.按照寫明的策略和實(shí)踐評(píng)估安全環(huán)境
D.對(duì)信息流程的安全風(fēng)險(xiǎn)進(jìn)行了解
A.該應(yīng)用在滿足業(yè)務(wù)流程上的效率
B.任何被發(fā)現(xiàn)風(fēng)險(xiǎn)影響
C.業(yè)務(wù)流程服務(wù)的應(yīng)用
D.應(yīng)用程序的優(yōu)化
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
DDoS 通過消耗被攻擊對(duì)象的資源達(dá)到使被攻擊對(duì)象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()
特洛伊木馬的根本性特征是()
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
密鑰管理規(guī)則是整個(gè)加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯(cuò)誤的?()
信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()
如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()