试题详情
- 单项选择题小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项()。
A、风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析
B、定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C、定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D、半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
- B
关注下方微信公众号,在线模考后查看
热门试题
- IS审计师要审查一台服务器操作系统的完整
- 对系统安全需求进行评审,以下哪类人不适合
- IS审计师检查指纹识别系统时,发现一个控
- 天窗
- 在安全人员的帮助下,对数据提供访问权的责
- 一个在多个地区拥有办事处的组织已经制定了
- 在数字信封中,综合使用对称加密算法和公钥
- 下面有关于信息安全管理体制的说法错误的是
- 如下那个加密机制是在开放系统互联模型的应
- 以下对Kerberos协议过程说法正确的
- 哪一类防火墙具有根据传输信息的内容(如关
- 在人力资源审计期间,安全管理体系内审员被
- 下列哪种算法通常不被用户保证保密性?()
- 口令哈希是指()。
- 计算机取证的工作顺序是()
- 一个金融服务机构正在制定和记录业务连续性
- 何种情况下,一个组织应当对公众和媒体公告
- 审查客户端服务器环境的访问控制的IS审计
- 下面哪项是分级保护的技术标准?()
- 小李去参加单位组织的信息安全后,他把自己