试题详情
- 单项选择题对于信息安全风险的描述不正确的是?()
A、企业信息安全风险管理就是要做到零风险
B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
C、风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。
D、风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。
关注下方微信公众号,在线模考后查看

热门试题
- 对于Linux操作系统中shadow文件
- 网络安全的定义是()
- 下列哪一项信息不包含在X.509规定的数
- 发现一台被病毒感染的终端后,首先应:()
- ()是Rootkit病毒的类型之一。
- 统计推论目的是对整理出的数据进行加工概括
- CPU与外设在大部分时间内并行工作。当C
- 关于tcpdump命令下列说法正确的是(
- 运行()可以帮助防止遭受网页仿冒欺诈。
- 会话令牌处理过程中的薄弱环节包括()
- 关于分布式结构化P2P网络的描述中,错误
- 命令“grep’error’/var/l
- Windows安全加固的作用不包括()。
- 在评估信息系统的管理风险。首先要查看()
- 在应用程序分层架构中,数据库层的作用是(
- 跨站点脚本漏洞可以分为()和保存型XSS
- 下列哪一项最好地支持了24/7可用性?(
- ()属于通过带外通道获取信息的方法。
- 企业的业务持续性计划中应该以记录以下内容
- 在数据中心使用稳压电源,以保证:()