单选题
482、信息系统安全风险评估是通过数字化的资产评估准则完成的,它通常会覆盖人员安全、人员信息、公共秩序等方面的各个要素,以下不会被覆盖的要素是()( )
A
立法及规章未确定的义务
B
金融损失或对业务活动的干扰
C
信誉的损失
D
商业及经济的利益
答案解析
正确答案:A
解析:
选项A. 立法及规章未确定的义务
信息系统安全风险评估通常会覆盖各个方面的要素,例如人员安全、人员信息、公共秩序等。然而,立法及规章未确定的义务通常不被纳入风险评估的范畴,因为其未确定性使其不适合作为风险评估的准则。其他选项(金融损失或对业务活动的干扰、信誉的损失、商业及经济的利益)都是常见的风险评估考虑因素。因此,选项A是不会被覆盖的要素,是正确答案。
相关知识点:
信息系统安全评估要素
相关题目
单选题
407、某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为()。( )
单选题
406、秘钥分配中心的英文缩写是()( )
单选题
405、口令要及时更新,要建立定期修改制度,其中系统管理员口令修改间隔不得超过(),并且不得重复使用前()以内的口令。( )
单选题
404、壳的加载过程不包括以下哪项( )
单选题
403、拒绝服务攻击()( )
单选题
402、监听网络流量获取密码,之后使用这个密码试图完成未经授权访问的攻击方式被称为:( )
单选题
401、坚强智能电网的体系架构包括()四个部分。( )
单选题
400、假设使用一种加密算法,它的加密方法很简单:将每一个字母加8,即a加密成f。这种算法的密钥就是8,那么它属于()。( )
单选题
399、关于防病毒软件的实时扫描的描述中,哪种说法是错误的( )
单选题
398、加强该安全域的安全访问控制措施与安全防护措施,严格控制访问策略与权限管理,与其他域()( )
