A.為了達到如何保護標(biāo)準(zhǔn)而提出的一系列建議 B.為了定義訪問控制需求而產(chǎn)生出來的一些通用性指引 C.組織高層對信息安全工作意圖的正式表達 D.一種分階段的安全處理結(jié)果
A.風(fēng)險的4種控制方法有:降低風(fēng)險/轉(zhuǎn)嫁風(fēng)險/規(guī)避風(fēng)險/接受風(fēng)險B.信息安全風(fēng)險管理是否成功在于風(fēng)險是否被切實消除了C.組織應(yīng)依據(jù)信息安全方針和組織要求的安全保證程度來確定需要處理的信息安全風(fēng)險D.信息安全風(fēng)險管理是基于可接受的成本,對影響信息系統(tǒng)的安全風(fēng)險進行識別、控制、降低或轉(zhuǎn)移的過程
A.當(dāng)必須的安全對策的成本高出實際風(fēng)險的可能造成的潛在費用時B.當(dāng)風(fēng)險減輕方法提高業(yè)務(wù)生產(chǎn)力時C.當(dāng)引起風(fēng)險發(fā)生的情況不在部門控制范圍之內(nèi)時D.不可接受