AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

50、小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是 ( )

A
降低风险
B
放弃风险
C
转移风险
D
规避风险

答案解析

正确答案:D

解析:

好的,让我们一起来分析这道题。 首先,我们需要明确“风险处置”的几种方法: 1. **降低风险**(A):采取措施减少风险发生的可能性或影响。 2. **规避风险**(D):直接避免可能引发风险的活动或情况。 3. **转移风险**(C):将风险转嫁给其他方,比如购买保险。 4. **接受风险**:不采取任何措施,直接承担风险。 题干提到的是小牛建议公司放弃一个风险太高的功能模块。那么我们来具体看看每个选项: - **A. 降低风险**:这是通过改进措施来减少风险,比如增加安全防护。但题干并没有提到任何改进措施,只是建议放弃。 - **B. 放弃风险**:这个说法不太准确,通常不会用“放弃风险”这样的表述。 - **C. 转移风险**:这通常指通过合同或保险等方式把风险转移给第三方,题干也没有提到这种方式。 - **D. 规避风险**:这是通过直接停止或避免可能导致风险的活动来消除风险。题干中小牛建议放弃高风险的功能模块,正是通过不使用该功能来避免风险。 因此,正确答案是 **D. 规避风险**。 举个简单的例子:假设你每天上下班需要穿过一条繁忙的马路,这条路经常发生交通事故。为了避免这种风险,你可以选择绕路走一条更安全的路线,这就是规避风险的一种方式。 希望这个解释对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

50.随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一,以下对于随机进程名技术。描述正确的是()。

单选题

49.小华在某电子商务公司工作。某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为 3 小时,请同这意味着()。

单选题

48.PDC 循环又叫戴明环,是管理学常用的一种模型。关于 PDCA 四个字母,下面理解错误的是()。

单选题

47.常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是()。

单选题

46.若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()

单选题

45.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。为防范此类木马后门的攻击,以下做法无用的是()。

单选题

44.在国家标准 GB/T 20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?()

单选题

43.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的操作习惯()

单选题

42.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()

单选题

41.关于对信息安全事件进行分类分级管理的原因描述不正确的是().

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码