【名词&注释】
安全策略(security policy)、可能性(possibility)、重要环节(important link)、关键因素、强制性措施(mandatory measures)、严重性(severity)、吸取教训(draw a lesson)、总结经验(sum up experience)、容忍度(tolerance degree)、风险管理程序
[单选题]下列哪一种情况会损害计算机安全策略的有效性?()
A. 发布安全策略时
B. 重新检查安全策略时
C. 测试安全策略时
D. 可以预测到违反安全策略的强制性措施时
查看答案&解析
查看所有试题
学习资料:
[单选题]构成风险的关键因素有哪些?()
A. 人,财,物
B. 技术,管理和操作
C. 资产,威胁和弱点
D. 资产,可能性和严重性
[单选题]有关信息安全事件的描述不正确的是()
A. 信息安全事件的处理应该分类、分级
B. 信息安全事件的数量可以反映企业的信息安全管控水平
C. 某个时期内企业的信息安全事件的数量为零,这意味着企业面临的信息安全风险很小
D. 信息安全事件处理流程中的一个重要环节是对事件发生的根源的追溯,以吸取教训(draw a lesson)、总结经验(sum up experience),防止类似事情再次发生
[单选题]在检查IT安全风险管理程序,安全风险的测量应该()
A. 列举所有的网络风险
B. 对应IT战略计划持续跟踪
C. 考虑整个IT环境
D. 识别对(信息系统)的弱点的容忍度(tolerance degree)的结果
本文链接:https://www.51bdks.net/show/q7qpy0.html