A.對每一項安全控制都應(yīng)該進(jìn)行成本收益分析,以確定哪一項安全控制是必須的和有效的 B.應(yīng)確保選擇對業(yè)務(wù)效率影響最小的安全措施 C.選擇好實施安全控制的時機(jī)和位置,提高安全控制的有效性 D.仔細(xì)評價引入的安全控制對正常業(yè)務(wù)帶來的影響,采取適當(dāng)措施,盡可能減少負(fù)面效應(yīng)
A.如果窗戶被修好,威脅真正出現(xiàn)的可能性會增加 B.如果窗戶被修好,威脅真正出現(xiàn)的可能性會保持不變 C.如果窗戶沒有被修好,威脅真正出現(xiàn)的可能性會下降 D.如果窗戶沒有被修好,威脅真正出現(xiàn)的可能性會增加
A.風(fēng)險分析準(zhǔn)備的內(nèi)容是識別風(fēng)險的影響和可能性 B.風(fēng)險要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度 C.風(fēng)險分析的內(nèi)容是識別風(fēng)險的影響和可能性 D.風(fēng)險結(jié)果判定的內(nèi)容是發(fā)生系統(tǒng)存在的威脅、脆弱性和控制措施