A.企業(yè)經(jīng)營管理中的諸多操作成服務(wù)都可以外包
B.通過業(yè)務(wù)外包,企業(yè)也把相應(yīng)的風險承擔者轉(zhuǎn)移給了外包商,企業(yè)從此不必對外包業(yè)務(wù)負任何直接或間接的責任
C.雖然業(yè)務(wù)可以外包,但是對與外包業(yè)務(wù)的可能的不良后果,企業(yè)仍然承擔責任
D.過多的外包業(yè)務(wù)可能產(chǎn)生額外的操作風險或其他隱患
您可能感興趣的試卷
你可能感興趣的試題
A.減少威脅的可能性
B.保護企業(yè)的弱點區(qū)域
C.減少災(zāi)難發(fā)生的可能性
D.防御風險的發(fā)生并降低其影響
A.理解組織的信息安全要求和建立信息安全方針與目標的標準
B.從組織整體業(yè)務(wù)風險的角度管理組織的信息安全風險
C.監(jiān)視和評審ISMS的執(zhí)行情況和有效性
D.基于主觀測量的持續(xù)改進
A.識別用戶
B.識別脆弱性
C.評估資產(chǎn)價值
D.計算機安全事件發(fā)生的可能性
A.資產(chǎn)及其價值、威脅、脆弱性、現(xiàn)有的和計劃的控制措施
B.資產(chǎn)及其價值、系統(tǒng)的漏洞、脆弱性、現(xiàn)有的和計劃的控制措施
C.完整性、可用性、機密性、不可抵賴性
D.減低風險、轉(zhuǎn)嫁風險、規(guī)避風險、接受風險
A.中斷引入風險的活動
B.識別資產(chǎn)
C.識別威脅
D.分析風險
最新試題
以下關(guān)于軟件安全測試說法正確的是()?
下列哪項是系統(tǒng)問責時不需要的?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
下列哪項是系統(tǒng)問責所需要的?()
從業(yè)務(wù)角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()