小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。在一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项?()
(A)风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析
(B)定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
(C)定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
(D)半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1路由器工作在OSI的哪一层
- 2安全审计是事后认定违反安全规则行为的分析技术。在检测违反安全规则方面、准确的发现系统发生的事件以对事件发生的事后分析方面,都发挥着巨大的作用。但安全审计也有无法实现的功能,以下哪个需求是网络安全审计无法实现的功能?()
- 3若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪项?
- 4传输控制协议(TCP)是传输层协议,以下关于TCP协议的说法,哪个是正确的?
- 5下面哪一个不是对点击劫持的描述