單項選擇題風險評估方法可以是()

A.必須使用標準要求的
B.組織可以隨意選擇
C.組織自己選擇,但要求是可再現(xiàn)的
D.以上都不對


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪個標準對風險相關(guān)的概念作出了描述()

A.AS/NZS 4360
B.ISO/IEC TR 13335-1
C.ISOGuide 73
D.以上都是

2.單項選擇題下列關(guān)于“風險評價準則”描述不準確的是()

A.風險評價準則是評價風險主要程度的依據(jù),不能被改變
B.風險評價準則應(yīng)盡可能在風險管理過程開始時制定
C.風險評價準則應(yīng)當與組織的風險管理方針一致
D.風險評價準則需體現(xiàn)組織的風險承受度,應(yīng)反映組織的價值觀、目標和資源

3.單項選擇題以下哪個不是風險管理相關(guān)標準()

A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984

4.單項選擇題ISO/IEC27001從()的角度,建立、實施、運行、監(jiān)視、評審、保持和改進文件化的ISMS規(guī)定了要求。

A.客戶安全要求
B.組織整體業(yè)務(wù)風險
C.信息安全法律法規(guī)
D.以上都不對

5.單項選擇題以下有關(guān)殘余風險的說法錯誤的是()。

A.殘余風險不包含未識別的風險
B.殘余風險還可被稱為“保留風險”
C.殘余風險是風險處置后剩余的風險
D.管理者應(yīng)對建議的殘余風險進行批準

最新試題

對整個網(wǎng)絡(luò)實施破壞,以達到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:單項選擇題

LOIC中文名是()。

題型:單項選擇題

/etc/ettercap/etter.dns 文件用來存儲()。

題型:單項選擇題

以下哪個是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項選擇題

DBMS在使用復(fù)制技術(shù)時須做到哪些?

題型:問答題

小王在一家公司中擔任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實現(xiàn)域名解析服務(wù),現(xiàn)準備對其進行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計算機提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機名的Web服務(wù)器做一個集群。為了讓這三臺服務(wù)器能夠隨機的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M行響應(yīng)以提高服務(wù)能力?()

題型:單項選擇題

在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。

題型:單項選擇題

合理的使用IIS7.0當中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯誤的是()。

題型:單項選擇題

Wireshark的Capture Filter過濾器中輸入過濾條件,通過下列的哪一個過濾條件可以過濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:單項選擇題