试题详情
- 单项选择题残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是()
A、残余风险是采取了安全措施后,仍然可能存在的风险:一般来说,是在综合考虑了安全成本与效益后不去控制的风险
B、残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会在将来诱发新的安全事件
C、实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果
D、信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标
- D
关注下方微信公众号,在线模考后查看
热门试题
- 以下哪个不是SDL的思想之一()
- 对缓冲区溢出攻击预防没有帮助的做法包括(
- 安全隔离网闸与防火墙相比,需要采取更强的
- 宏病毒是一种专门感染微软office格式
- Which of the followi
- 个人问责不包括下列哪一项?()
- 对不同的身份鉴别方法所提供的防止重用攻击
- 关于加密算法的应用范围,说话正确的有()
- 在发现一个第三方应用程序与数个外部系统接
- 如果想用windows的网上邻居方式和l
- 审计软件采购的需求阶段时,IS审计师应该
- 理想的压力测试应该在()。
- TCP/IP协议簇是为实现异构网互连推出
- 质量保证小组通常负责()
- Intranet没有使用以下哪一项?()
- Organizations should
- 密码处理依靠使用密钥,密钥是密码系统里的
- 下列哪一组高层系统服务可以提供对网络的访
- 高层管理者对信息安全管理的承诺以下说法不
- Linux系统的安全设置主要从磁盘上分区