降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面那个措施不属于降低风险的
(A)减少威胁源,采用法律的手段制裁计算机的犯罪,发挥法律的威慑作用,从而有效遏制威胁源的动机
(B)签订外包服务合同,将有计算难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
(C)减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
(D)减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1开通沃云A对象存储OSS服务后,您首先需要使用OSS管理控制台或OpenAPI创建Bucket来存储文件。创建Bucket时“所属地域”这个属性必须要指定, 特别是当云服务器ECS实例需要通过内网访问OSS Bucket时,必须选择与 ECS实例相同的地域,以下有关“所属地域”的说法正确的是:
- 2某中华老字号一直恪守“炮制虽繁必不敢省人工,品味虽贵必不敢减物力”的祖训,从企业文化角度,这个祖训即是该老字号的____。
- 3智零盾产品主要解决的问题
- 4起落架收起和放下,对无人机在姿态遥控状态下的影响是不一样的。( )
- 5作业人员有权对施工现场的作业条件、作业程序和作业方式中存在的安全问题提出批评、检举和控告,有权拒绝违章指挥和强令冒险作业。()
- 6接到短信,内附链接一条标注是同学聚会的照片,应该立即删除( )