试题详情
- 单项选择题以下关于风险评估说法错误的是()。
A、从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响。以及三者综合作用所带来风险的可能性的评估
B、实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三者
C、在风险评估过程中,可以采用多种操作方法,包括基于知识的分析方法、基于模型的分析方法、定性分析和定量分析
D、风险处理方式只有规避、转移、降低三种方式
- D
关注下方微信公众号,在线模考后查看
热门试题
- 以下哪种加密算法不属于对称加密算法?()
- 以下阶段在整个IT服务生命周期中时间比重
- 在确认问题和知名错误得到较好的解决后,问
- 在信息技术数据中心运维服务规范中,对机
- 因为大量的存储和计算功能逐渐转移到网络平
- 在问题管理中,一旦分析出故障发生的根本原
- 下列哪一项不是IT服务供方?()
- IT服务项目质量管理主要包括()、()、
- 在信息技术桌面及外设服务规范中,桌面及
- 以下哪一个选项不是服务质量模型中功能性模
- 作为一个团队,团队负责人应鼓励进行更多人
- 软件支持服务中,典型的文档不包括的是()
- 风险评估流程包括系统调研、()、威胁识别
- 下列哪些项是信息技术服务外包标准中威胁
- 在制定沟通计划时,下列哪项不适合作为沟通
- 关于问题管理的目标,下列说法最正确的哪一
- 大部分客户投诉是为了解决问题,所以向客户
- 下面几项内容,哪一项不属于IT服务项目经
- ITSS既是一套成体系的标准库,又是一套
- 专家的研究和大量企业实践表明,在IT项目