单项选择题在信息安全风险中,以下哪个说法是正确的?()

A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。
B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。
C.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。
D.信息系统的风险在实施了安全措施后可以降为零。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题覆盖地理范围最大的网络是()。

A.广域网
B.城域网
C.无线网
D.国际互联网

2.多项选择题目前国际主流的3G移动通信技术标准有()。

A.WCDMA
B.TD-SCDMA
C.CDMA2000
D.CDMA

3.多项选择题“三网融合”的优势有()。

A.极大减少基础建设投入,并简化网络管理。降低维护成本
B.信息服务将从单一业务转向文字、话音、数据、图像、视频等多媒体综合业务
C.网络性能得以提升,资源利用水平进一步提高
D.可衍生出更加丰富的增值业务类型

4.多项选择题为了保护个人电脑隐私,应该()。

A.删除来历不明文件
B.使用“文件粉碎”功能删除文件
C.废弃硬盘要进行特殊处理
D.给个人电脑设置安全密码,避免让不信任的人使用你的电脑

5.多项选择题防范系统攻击的措施包括()。

A.关闭不常用的端口和服务
B.定期更新系统或打补丁
C.安装防火墙
D.系统登录口令设置不能太简单

6.多项选择题安全收发电子邮件可以遵循的原则有()。

A.对于隐私或重要的文件可以加密之后再发送
B.不要查看来源不明和内容不明的邮件,应直接删除
C.区分工作邮箱和生活邮箱
D.为邮箱的用户账号设置高强度的口令

7.多项选择题信息安全行业中权威资格认证有()。

A.国际注册信息系统审计师(简称CISA.
B.高级信息安全管理师
C.国际注册信息安全专家(简称CISSP)
D.注册信息安全专业人员(简称CISP)

8.多项选择题信息安全主要包括哪些内容?()

A.运行安全和系统安全
B.物理(实体)安全和通信保密
C.计算机安全和数据(信息)安全
D.系统可靠性和信息保障

9.多项选择题防范内部人员恶意破坏的做法有()。

A.严格访问控制
B.适度的安全防护措施
C.有效的内部审计
D.完善的管理措施

10.多项选择题下列攻击中,能导致网络瘫痪的有()。

A.XSS攻击
B.拒绝服务攻击
C.电子邮件攻击
D.SQL攻击