单项选择题下列对风险分析方法的描述正确的是()。

A.定量分析对比定性分析方法使用的工具更多
B.定性分析比定量分析方法使用的工具更多
C.同一组织只使用使用一种方法进行评估
D.符合组织要求的风险评估方法就是最优方法


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题以下选项中哪一项是对于信息安全风险采取的纠正机制?()

A.访问控制
B.入侵检测
C.灾难恢复
D.防病毒系统

2.单项选择题管理者何时可以根据风险分析结果对已识别的风险不采取措施?()

A.当必须的安全对策的成本高出实际风险的可能造成的潜在费用时
B.当风险减轻方法提高业务生产力时
C.当引起风险发生的情况不在部门控制范围之内时
D.不可接受

3.单项选择题下列哪一项准备地描述了脆弱性、威胁、影响和风险之间的关系?()

A.脆弱性增加了威胁,威胁利用了风险并导致了影响
B.风险引起了脆弱性并导致了影响,影响又引起了威胁
C.风险允许威胁利用脆弱性,并导致了影响
D.威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例

4.单项选择题下述选项中对于“风险管理”的描述不正确的是()。

A.风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通
B.风险管理的目的是了解风险并采取措施处置风险并将风险消除
C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期
D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标

5.单项选择题在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。

A.建立环境
B.实施风险处理计划
C.持续的监视与评审风险
D.持续改进信息安全管理过程

6.单项选择题以下哪个不是软件安全需求分析解决的主要任务?()

A.确定团队负责人和安全顾问
B.威胁建模
C.定义安全和隐私需求(质量标准)
D.设立最低安全标准/Bug栏

7.单项选择题下列哪一项不属于Puzz测试的特性?()

A.主要针对软件漏洞或可靠性错误进行测试
B.采用大量测试用例进行激励-响应测试
C.一种试探性测试方法,没有任何理论依据
D.利用构造畸形的输入数据引发被测试目标产生异常

8.单项选择题下列哪些措施,不是有效的缓冲区溢出的防护措施?()

A.使用标准的C语言字符串库进行操作
B.严格验证输入字符串长度
C.过滤不合规则的字符
D.使用第三方安全的字符串库操作

10.单项选择题Smurf利用下列哪种协议进行攻击?()

A.ICMP
B.IGMP
C.TCP
D.UDP