A.風(fēng)險的4種控制方法有:降低風(fēng)險/轉(zhuǎn)嫁風(fēng)險/規(guī)避風(fēng)險/接受風(fēng)險B.信息安全風(fēng)險管理是否成功在于風(fēng)險是否被切實消除了C.組織應(yīng)依據(jù)信息安全方針和組織要求的安全保證程度來確定需要處理的信息安全風(fēng)險D.信息安全風(fēng)險管理是基于可接受的成本,對影響信息系統(tǒng)的安全風(fēng)險進行識別、控制、降低或轉(zhuǎn)移的過程
A.當必須的安全對策的成本高出實際風(fēng)險的可能造成的潛在費用時B.當風(fēng)險減輕方法提高業(yè)務(wù)生產(chǎn)力時C.當引起風(fēng)險發(fā)生的情況不在部門控制范圍之內(nèi)時D.不可接受
A.確定軟件的攻擊面,根據(jù)攻擊面制定軟件安全防護策略 B.確定軟件在計劃運行環(huán)境中運行的最低安全要求 C.確定安全質(zhì)量標準,實施安全和隱私風(fēng)險評估 D.確定開發(fā)團隊關(guān)鍵里程碑和交付成果