單項選擇題對于信息安全管理,風(fēng)險評估的方法比起基線的方法,主要的優(yōu)勢在于它確保()。
A.信息資產(chǎn)被過度保護(hù)
B.不考慮資產(chǎn)的價值,基本水平的保護(hù)都會被實施
C.對信息資產(chǎn)實施適當(dāng)水平的保護(hù)
D.對所有信息資產(chǎn)保護(hù)都投入相同的資源
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題安全技術(shù)評估工具通常不包括()。
A.漏洞掃描工具
B.入侵檢測系統(tǒng)
C.調(diào)查問卷
D.滲透測試工具
2.單項選擇題安全管理評估工具通常不包括()。
A.調(diào)查問卷
B.檢查列表
C.訪談提綱
D.漏洞掃描
3.單項選擇題風(fēng)險評估和管理工具通常是指什么工具?()
A.漏洞掃描工具
B.入侵檢測系統(tǒng)
C.安全審計工具
D.安全評估流程管理工具
4.單項選擇題矩陣分析法通常是哪種風(fēng)險評估采用的方法?()
A.定性風(fēng)險評估
B.定量分析評估
C.安全漏洞評估
D.安全管理評估
5.單項選擇題年度損失值(ALE)的計算方法是什么?()
A.ALE=ARO*AV
B.ALE=AV*SLE
C.“ALE=ARO*SLE”
D.ALE=AV*EF
最新試題
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
題型:單項選擇題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
題型:單項選擇題
以下哪一種身份驗證機(jī)制為移動用戶帶來驗證問題?()
題型:單項選擇題
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對安全有幫助?()
題型:單項選擇題
個人問責(zé)不包括下列哪一項?()
題型:單項選擇題
下列哪一項體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
題型:單項選擇題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
題型:單項選擇題
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
題型:單項選擇題
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
題型:單項選擇題
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
題型:單項選擇題