A.標準是建議性的策略,指南是強制執(zhí)行的策略
B.程序為符合強制性指南的一般性建議
C.程序是為符合強制性指南的一般性建議
D.程序是為符合強制性標準的的說明
您可能感興趣的試卷
你可能感興趣的試題
A.標準是高級管理層對支持信息安全的聲明
B.標準是建立有效安全策略的第一要素
C.標準用來描述組織內安全策略如何實施的
D.標準是高級管理層建立信息系統(tǒng)安全的指示
A.威脅
B.脆弱性
C.資產
D.影響
A.計算相關信息資產的攤銷費用
B.計算投資的回報
C.應用定性的方法進行評估
D.花費必要的時間去評估具體的損失的金額
A.維護成本需要被考慮在總體控制成本之內
B.最好的控制措施應被不計成本的實施
C.應考慮控制措施的成本效益
D.在計算整體控制成本的時候,應考慮多方面的因素
A.作為風險評估的要素之一,威脅發(fā)生的可能需要被評估
B.作為風險評估的要素之一,威脅發(fā)生后產生的影響需要被評估
C.風險評估是風險管理的第一步
D.風險評估是風險管理的最終結果
最新試題
Kerberos可以防止以下哪種攻擊?()
組織允許外部通過互聯(lián)網訪問組織的局域網之前,首先要考慮實施以下哪項措施?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列哪項是系統(tǒng)問責所需要的?()
下列哪項是系統(tǒng)問責時不需要的?()
銀行柜員的訪問控制策略實施以下的哪一種?()
輸入參數過濾可以預防以下哪些攻擊?()
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()