單項選擇題管理者何時可以根據風險分析結果對已識別的風險不采取措施?()

A.當必須的安全對策的成本高出實際風險的可能造成的潛在費用時
B.當風險減輕方法提高業(yè)務生產力時
C.當引起風險發(fā)生的情況不在部門控制范圍之內時
D.不可接受


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列哪一項準備地描述了脆弱性、威脅、影響和風險之間的關系?()

A.脆弱性增加了威脅,威脅利用了風險并導致了影響
B.風險引起了脆弱性并導致了影響,影響又引起了威脅
C.風險允許威脅利用脆弱性,并導致了影響
D.威脅利用脆弱性并產生影響的可能性稱為風險,影響是威脅已造成損害的實例

2.單項選擇題下述選項中對于“風險管理”的描述不正確的是()。

A.風險管理是知道和控制一個組織相關風險的協(xié)調活動,它通常包括風險評估、風險處置、風險接受和風險溝通
B.風險管理的目的是了解風險并采取措施處置風險并將風險消除
C.風險管理是信息安全工作的重要基礎,因此信息安全風險管理必須貫穿到信息安全保障工作、信息系統(tǒng)的整個生命周期
D.在網絡與信息系統(tǒng)規(guī)劃設計階段,應通過信息安全風險評估進一步明確安全需求和安全目標

3.單項選擇題在PDCA模型中,ACT(處置)環(huán)節(jié)的信息安全管理活動是()。

A.建立環(huán)境
B.實施風險處理計劃
C.持續(xù)的監(jiān)視與評審風險
D.持續(xù)改進信息安全管理過程

4.單項選擇題以下哪個不是軟件安全需求分析解決的主要任務?()

A.確定團隊負責人和安全顧問
B.威脅建模
C.定義安全和隱私需求(質量標準)
D.設立最低安全標準/Bug欄

5.單項選擇題下列哪一項不屬于Puzz測試的特性?()

A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行激勵-響應測試
C.一種試探性測試方法,沒有任何理論依據
D.利用構造畸形的輸入數據引發(fā)被測試目標產生異常