單項選擇題在風險分析中,以下哪種說法是正確的?()
A.定量影響分析的主要優(yōu)點是它對風險進行排序并對那些需要立即改善的環(huán)節(jié)進行標識
B.定性影響分析可以很容易地對控制進行成本收益分析
C.定量影響分析不能用在對控制進行的成本收益分析中
D.定量影響分析的主要優(yōu)點是它對影響大小給出了一個度量
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在確定威脅的可能性時,可以不考慮以下哪個?()
A.威脅源
B.潛在弱點
C.現(xiàn)有控制措施
D.攻擊所產(chǎn)生的負面影響
2.單項選擇題ISMS指的是什么?()
A.信息安全管理
B.信息系統(tǒng)管理體系
C.信息系統(tǒng)管理安全
D.信息安全管理體系
3.單項選擇題以下哪個不屬于信息安全的三要素之一?()
A.機密性
B.完整性
C.抗抵賴性
D.可用性
4.單項選擇題通常最好由誰來確定系統(tǒng)和數(shù)據(jù)的敏感性級別?()
A.審計師
B.終端用戶
C.擁有者
D.系統(tǒng)分析員
5.單項選擇題如果將風險管理分為風險評估和風險減緩,那么以下哪個不屬于風險減緩的內(nèi)容?()
A.計算風險
B.選擇合適的安全措施
C.實現(xiàn)安全措施
D.接受殘余風險
最新試題
Kerberos依賴什么加密方式?()
題型:單項選擇題
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
題型:單項選擇題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
題型:單項選擇題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
題型:單項選擇題
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
題型:單項選擇題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題
作為信息安全管理人員,你認為變更管理過程最重要的是()?
題型:單項選擇題
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
題型:單項選擇題