试题详情
- 简答题比较基本风险评估与详细风险评估的优缺点。
-
基本风险评估有许多优点,主要是:
风险评估所需资源最少,简便易实施;
同样或类似的控制能被许多信息安全管理体系所采用,不需要耗费很大的精力。如果一个组织的多个信息安全管理体系在相同的环境里运作,并且业务要求类似,这些控制可以提供一个经济有效的解决方案。
基本风险评估的缺点包括:
安全基线水平难以设置,如果安全水平被设置的太高,就可能需要过多的费用,或产生控制过度的问题;如果水平设置太低,一些系统可能不会得到充分的安全;
管理与安全相关的变更可能有困难。例如,如果一个信息安全管理体系被升级,评估最初的控制是否仍然充分就有一定困难。详细风险评估的优点主要包括:
可以获得一个更精确的对安全风险的认识,从而可以更为精确地识别出反映组织安全要求的安全水平;
可以从详细的风险评估中获得额外信息,使与组织变革相关的安全管理受益。
详细风险评估的缺点主要是,需要花费相当的时间、精力和技术去获得可行的结果。 关注下方微信公众号,在线模考后查看
热门试题
- 存储区域存储是()
- 能够对IP欺骗进行防护的是()
- 信息安全的基本属性主要表现在哪几个方面?
- 数字签名技术是()和()相结合的产物。
- 定性风险评估
- 报文认证技术不包括()
- 规避风险
- TCP/IP层次结构有哪些组成?()
- 下面关于有写保护功能的U盘,说法不正确的
- SSL是位于TCP/IP层和数据链路层的
- 可以执行关闭审计开关的人员是()
- 在开发新应用系统时,下列哪些项应当首先处
- 网页仿冒
- 以下哪个技术是将WLAN技术与数字无绳电
- 安全扫描程序相对安全评估专家系统来说有什
- 构建一个应用程序时,考虑安全性的最佳时机
- IPsec传输模式具有优点:即使是内网中
- 下面哪些是所有美国联邦信息安全规章的公共
- 以下关于公文系统日常维护描述正确的是()
- 为什么说数据库安全很重要?