單項(xiàng)選擇題下列關(guān)于“風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則”描述不準(zhǔn)確的是()

A.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則是評(píng)價(jià)風(fēng)險(xiǎn)主要程度的依據(jù),不能被改變
B.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則應(yīng)盡可能在風(fēng)險(xiǎn)管理過(guò)程開(kāi)始時(shí)制定
C.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險(xiǎn)管理方針一致
D.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則需體現(xiàn)組織的風(fēng)險(xiǎn)承受度,應(yīng)反映組織的價(jià)值觀、目標(biāo)和資源


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪個(gè)不是風(fēng)險(xiǎn)管理相關(guān)標(biāo)準(zhǔn)()

A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984

2.單項(xiàng)選擇題ISO/IEC27001從()的角度,建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)文件化的ISMS規(guī)定了要求。

A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險(xiǎn)
C.信息安全法律法規(guī)
D.以上都不對(duì)

3.單項(xiàng)選擇題以下有關(guān)殘余風(fēng)險(xiǎn)的說(shuō)法錯(cuò)誤的是()。

A.殘余風(fēng)險(xiǎn)不包含未識(shí)別的風(fēng)險(xiǎn)
B.殘余風(fēng)險(xiǎn)還可被稱為“保留風(fēng)險(xiǎn)”
C.殘余風(fēng)險(xiǎn)是風(fēng)險(xiǎn)處置后剩余的風(fēng)險(xiǎn)
D.管理者應(yīng)對(duì)建議的殘余風(fēng)險(xiǎn)進(jìn)行批準(zhǔn)

4.單項(xiàng)選擇題選擇信息安全控制措施應(yīng)該()。

A.建立在風(fēng)險(xiǎn)評(píng)估的結(jié)果至上
B.針對(duì)每一種風(fēng)險(xiǎn),控制措施并非唯一
C.反映組織風(fēng)險(xiǎn)管理戰(zhàn)略
D.以上各項(xiàng)都對(duì)

5.單項(xiàng)選擇題一個(gè)風(fēng)險(xiǎn)的大小,可以由()的結(jié)合來(lái)表示。

A.風(fēng)險(xiǎn)的后果和發(fā)生可能性
B.風(fēng)險(xiǎn)后果和風(fēng)險(xiǎn)源
C.風(fēng)險(xiǎn)發(fā)生可能性和風(fēng)險(xiǎn)源
D.風(fēng)險(xiǎn)源和風(fēng)險(xiǎn)原因

最新試題

以下哪款工具對(duì)MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()

題型:?jiǎn)雾?xiàng)選擇題

下面哪項(xiàng)可以作為計(jì)算機(jī)取證的證據(jù)()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對(duì)其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問(wèn)量巨大,所以為了提供較好的服務(wù),小王將三臺(tái)具有相同主機(jī)名的Web服務(wù)器做一個(gè)集群。為了讓這三臺(tái)服務(wù)器能夠隨機(jī)的用戶訪問(wèn)請(qǐng)求作出響應(yīng),小王在DNS服務(wù)器上為同一個(gè)主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對(duì)應(yīng)這三臺(tái)Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對(duì)三臺(tái)Web服務(wù)器進(jìn)行監(jiān)視時(shí)發(fā)現(xiàn),實(shí)際只有一臺(tái)Web服務(wù)器能夠?qū)τ脩舻恼?qǐng)求進(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺(tái)Web服務(wù)器都能夠?qū)τ脩舻恼?qǐng)求進(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是數(shù)據(jù)不可否認(rèn)性得到保護(hù)的例子?()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:?jiǎn)雾?xiàng)選擇題

滲透測(cè)試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測(cè)試,參數(shù)-sP的工作原理為()。

題型:?jiǎn)雾?xiàng)選擇題

談?wù)勀銓?duì)數(shù)據(jù)庫(kù)安全的理解。

題型:?jiǎn)柎痤}

/etc/ettercap/etter.dns 文件用來(lái)存儲(chǔ)()。

題型:?jiǎn)雾?xiàng)選擇題

古典密碼的加密方法一般是采用文字()

題型:?jiǎn)雾?xiàng)選擇題