风险,在 GB /T 22081 中定义为事态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等:目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等, ISO / IEC 13335-1 中揭示了风险各要素关系模型,如图所示。请结合此图,怎么才能降低风险对组织产生的影响?()
(A)组织应该根据风险建立响应的保护要求,通过构架防护措施降低风险对组织产生的影响
(B)加强防护措施,降低风险 C 减少威胁和脆弱点降低风险
(D)减少资产降低风险
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1咨询师问求助者:“你现在的选择是什么,是离婚还是不离婚?”属于 ( ) 。
- 2尚未装栏板的阳台、料台与各种平台周边、雨篷与挑檐边、无外脚手架的屋面和楼层边,可以设置防护栏杆,也可以采用立网封闭。( )
- 3JavaScript中的函数参数必须定义类型
- 4信息安全管理体系也采用了()模型可应用于所有的()。ISMS 把相关方的信息安全要求和期望作为输入,并通过必要的(),产生满足这些要求和期望的()。
- 5许可证有效期为( )年,有效期届满,需要延续的,持证单位应当于许可证有效期届满()日前,向原发证机关提出延续申请。
- 6数据安全网关产品是可以作为企业数据分发的(),解决企业数据分发途径混乱,缺乏统一管理和安全控制等问题。