降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险。下面哪个措施不属于降低风险的措施?()
(A)减少威胁源,采用法律的手段制裁计算机犯罪。发挥法律的威慑作用,从而有效遏制威胁源的动机
(B)签订外包服务合同,将有计算难点并存在实现风险的任务,通过签订外包合同的方式交予第三方公司完成。通过合同责任条款来应对风险
(C)减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
(D)减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性 为防范网络欺诈,确保交易安全,网银系统首先要求用户安全登录,然后用户使用“智能卡
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 154.GaryMcGraw博士及其合作者提出软件安全BSI模型应由三根支柱来支撑,这三个支柱是?()
- 2使用热站作为备份的优点是:
- 3一个备份站点包括电线、空调和地板,但不包括计算机和通讯设备,那么它属于
- 4GB/T18336>()是测评标准类中的重要标准,该标准定义了保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST)的评估准则,提出了评估保证级(EvaluationAssuranceLevel,EAL),其评估保证级共分为()个递增的评估保证等级
- 5风险,在 GB /T 22081 中定义为事态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等:目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等, ISO / IEC 13335-1 中揭示了风险各要素关系模型,如图所示。请结合此图,怎么才能降低风险对组织产生的影响?()