首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

衡量残余风险应当考虑的因素为()

A威胁,风险,资产价值

B威胁,资产价值,脆弱性

C单次损失,年度发生率

D威胁,脆弱性,资产价值,控制措施效果

正确答案

来源:www.examk.com

答案解析

相似试题

  • (单选题)

    在风险处置过程中,应当考虑的风险处置措施,通常在哪种情况下采用?()

    答案解析

  • (单选题)

    在基于风险为基础的审计方法中,审计人员除了风险,还受到以下那种因素影响()。

    答案解析

  • (单选题)

    IT工程建设与IT安全工程建设脱节是众多安全风险涌现的根源,同时安全风险也越来越多地体现在应用层,因此迫切需要加强对开发阶段的安全考虑,特别是要加强对数据安全性的考虑,以下哪项工作是在IT项目的开发阶段不需要重点考虑的安全因素()

    答案解析

  • (单选题)

    IT工程建设与IT安全工程建设脱节是众多安全风险涌现的根源,同时安全风险也越来越多地体现在应用层。因此迫切需要加强对开发阶段的安全考虑,特别是要加强对数据安全性的考虑,以下哪项工作是在IT项目的开发阶段不需要重点考虑的安全因素?()

    答案解析

  • (单选题)

    任何一种安全措施都应当符合成本效益原则,不间断电源(UPS)系统是应对电力中断的有效措施,在安装UPS系统时,对以下哪一项因素的考虑最少()。

    答案解析

  • (单选题)

    为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。

    答案解析

  • (单选题)

    在基于风险的审计方法中,IS审计师必须考虑固有风险外,也考虑?()

    答案解析

  • (单选题)

    当选择的控制措施成本高于风险带来的损失时,应考虑()。

    答案解析

  • (单选题)

    在部署风险管理程序的时候,哪项应该最先考虑到?()

    答案解析

快考试在线搜题