A.單位的雇員 B.黑客和商業(yè)間諜 C.未受培訓的系統(tǒng)用戶 D.技術產品和服務供應商
A.漏洞掃描是整個安全評估階段重要的數(shù)據(jù)來源而非全部 B.風險管理是動態(tài)發(fā)展的,而非停滯、靜態(tài)的 C.風險評估的結果以及決策方案必須能夠相互比較才可以具有較好的參考意義 D.風險評估最重要的因素是技術測試工具
A.對每一項安全控制都應該進行成本收益分析,以確定哪一項安全控制是必須的和有效的 B.應選擇對業(yè)務效率影響最小的安全措施 C.選擇好實施安全控制的時機和位置,提高安全控制的有效性 D.仔細評價引入的安全控制對正常業(yè)務帶來的影響,采取適當措施,盡可能減少負面效應