此题为判断题(对,错)。
第1题:
对于信息安全风险的描述不正确的是?
A、企业信息安全风险管理就是要做到零风险
B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
C、风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。
D、风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。
第2题:
第3题:
风险评估的目的:应用规范、动态、系统的方法去()企业安全生产过程中的风险,制定风险控制措施,实现风险的超前控制,把风险降低到可接受程度。
A判断及评估
B认识及评估
C识别及评估
D识别及判定
第4题:
对测试过程度量和分析优点是______。
A.能有效提高测试效率
B.能够降低测试风险
C.是软件测试过程可持续改进的根本
D.以上全部
第5题: