A.保密性 B.可用性 C.不可否認性 D.抗抵賴性
A.五層;業(yè)務需求;分層模型;實施實踐;安全鏈條 B.六層;分層模型;業(yè)務需求;實施實踐;安全鏈條 C.五層;分層模型;業(yè)務需求;實施實踐;安全鏈條 D.六層;分層模型;實施實踐;業(yè)務需求;安全鏈條
風險,在GB/T22081中定義為事態(tài)的概率及其結果的組合。風險的目標可能有很多不同的方面,如財務目標、健康和人身安全目標、信息安全目標和環(huán)境目標等:目標也可能有不同的級別,如戰(zhàn)略目標、組織目標、項目目標、產(chǎn)品目標和過程目標等,ISO/IEC13335-1中揭示了風險各要素關系模型,如圖所示,請結合此圖,怎么才能降低風險對組織產(chǎn)生的影響?()
A.組織應該根據(jù)風險建立響應的保護要求,通過構架防護措施降低風險對組織產(chǎn)生的影響B.加強防護措施,降低風險C.減少威脅和脆弱點降低風險D.減少資產(chǎn)降低風險