A.當必須的安全對策的成本高出實際風險的可能造成的潛在費用時
B.當風險減輕方法提高業(yè)務生產力時
C.當引起風險發(fā)生的情況不在部門控制范圍之內時
D.不可接受
您可能感興趣的試卷
你可能感興趣的試題
A.脆弱性增加了威脅,威脅利用了風險并導致了影響
B.風險引起了脆弱性并導致了影響,影響又引起了威脅
C.風險允許威脅利用脆弱性,并導致了影響
D.威脅利用脆弱性并產生影響的可能性稱為風險,影響是威脅已造成損害的實例
A.風險管理是知道和控制一個組織相關風險的協(xié)調活動,它通常包括風險評估、風險處置、風險接受和風險溝通
B.風險管理的目的是了解風險并采取措施處置風險并將風險消除
C.風險管理是信息安全工作的重要基礎,因此信息安全風險管理必須貫穿到信息安全保障工作、信息系統(tǒng)的整個生命周期
D.在網絡與信息系統(tǒng)規(guī)劃設計階段,應通過信息安全風險評估進一步明確安全需求和安全目標
A.建立環(huán)境
B.實施風險處理計劃
C.持續(xù)的監(jiān)視與評審風險
D.持續(xù)改進信息安全管理過程
A.確定團隊負責人和安全顧問
B.威脅建模
C.定義安全和隱私需求(質量標準)
D.設立最低安全標準/Bug欄
A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行激勵-響應測試
C.一種試探性測試方法,沒有任何理論依據
D.利用構造畸形的輸入數據引發(fā)被測試目標產生異常
最新試題
下列哪項是多級安全策略的必要組成部分?()
下列哪項是系統(tǒng)問責時不需要的?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
下列哪一項體現了適當的職責分離?()
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
安全開發(fā)制度中,QA最關注的的制度是()。
有關Kerberos說法下列哪項是正確的?()