试题详情

试题内容

信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是(  )。
A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
D.信息系统的风险在实施了安全措施后可以降为零
查看答案

软题库参考答案:C(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

283题:Documentation of a business ca
完整内容请通过题库练习系统作答
160题:Sending a message and a messag
完整内容请通过题库练习系统作答
106题:在一个灾难或中断的事件中,以下哪一项技术提供了操作的连续性(
完整内容请通过题库练习系统作答
493题:Responsibility and reporting l
完整内容请通过题库练习系统作答
22题:

打电话诈骗密码属于()攻击方式。
A、
完整内容请通过题库练习系统作答
24题:下列哪一项应该被包括在组织的IS安全政策中?()

完整内容请通过题库练习系统作答