A.為了達到如何保護標準而提出的一系列建議 B.為了定義訪問控制需求而產(chǎn)生出來的一些通用性指引 C.組織高層對信息安全工作意圖的正式表達 D.一種分階段的安全處理結(jié)果
A.風險的4種控制方法有:降低風險/轉(zhuǎn)嫁風險/規(guī)避風險/接受風險B.信息安全風險管理是否成功在于風險是否被切實消除了C.組織應依據(jù)信息安全方針和組織要求的安全保證程度來確定需要處理的信息安全風險D.信息安全風險管理是基于可接受的成本,對影響信息系統(tǒng)的安全風險進行識別、控制、降低或轉(zhuǎn)移的過程
A.當必須的安全對策的成本高出實際風險的可能造成的潛在費用時B.當風險減輕方法提高業(yè)務(wù)生產(chǎn)力時C.當引起風險發(fā)生的情況不在部門控制范圍之內(nèi)時D.不可接受