试题详情
- 单项选择题李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法,请问小李所述论点中错误的是哪项?()
A、风险评估方法包括:定性风险分析,定量风险分析以及半定量风险分析
B、定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C、定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值
D、半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
- B
关注下方微信公众号,在线模考后查看
热门试题
- 哈希和加密之间最主要的区别在于哈希:()
- 从控制观点出发,工作说明书的关键要素是他
- 当组织将客户信用审查系统外包给第三方服务
- 以下哪一项安全目标在当前计算机系统安全建
- 评估应急响应计划时,下列哪一项应当最被关
- 以下哪项操作在作业高峰时期会导致意外停机
- ISMS的审核的层次不包括以下哪个?()
- 继承(对象)
- 当评估由某IT组织的CRO(首席风险官)
- 一位IS审计师发现,有些用户在他们的个人
- 在单元测试中,测试策略的运用是()。
- 为了帮助用户成功测试和验收一个企业资源规
- 在以下何种情况下应用系统审计踪迹的可靠性
- 线路窃听
- 多任务法
- 在审查一个大型数据中心期间,IS审计人员
- 当用户输入的数据被一个解释器当作命令或查
- 以下哪一项不是应用层防火墙的特点()
- IT控制目标对审计师来说很有用,因为他们
- 以下哪一项不属于信息安全工程监理模型的组