对于信息安全风险的描述不正确的是?
(A)企业信息安全风险管理就是要做到零风险
(B)在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
(C)风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。
(D)风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。
参考答案
继续答题:下一题


更多信息系统安全保密维护试题
- 1入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段
- 2在vi编辑器里,哪个命令能将光标移到第200行()
- 3安全威胁是产生安全事件的______。
- 4按照电力监控系统防护方案,变电站内具有定值设置功能的继电保护信息管理工作站与调度中心间通信应该使用的通道为()。
- 5网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
- 6信息安全等级保护的5个级别中,()是最高级别,属于关系到国计民生的最关键信息系统的保护