单项选择题
在对安全控制进行分析时,下面哪个描述是不准确的?()
A.对每一项安全控制都应该进行成本收益分析,以确定哪一项安全控制是必须的和有效的 B.应确保选择对业务效率影响最小的安全措施 C.选择好实施安全控制的时机和位置,提高安全控制的有效性 D.仔细评价引入的安全控制对正常业务带来的影响,采取适当措施,尽可能减少负面效应
单项选择题 你来到服务器机房隔壁的一间办公室,发现窗户坏了。由于这不是你的办公室,你要求在这里办公的员工请维修工来把窗户修好。你离开后,没有再过问这扇窗户的事情。这件事的结果对与特定脆弱性相关的威胁真正出现的可能性会有什么影响?()
单项选择题 风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?()
单项选择题 以下关于ISO/IEC27001标准说法不正确的是()