A.單位的雇員 B.黑客和商業(yè)間諜 C.未受培訓(xùn)的系統(tǒng)用戶 D.技術(shù)產(chǎn)品和服務(wù)供應(yīng)商
A.漏洞掃描是整個(gè)安全評(píng)估階段重要的數(shù)據(jù)來源而非全部 B.風(fēng)險(xiǎn)管理是動(dòng)態(tài)發(fā)展的,而非停滯、靜態(tài)的 C.風(fēng)險(xiǎn)評(píng)估的結(jié)果以及決策方案必須能夠相互比較才可以具有較好的參考意義 D.風(fēng)險(xiǎn)評(píng)估最重要的因素是技術(shù)測試工具
A.對(duì)每一項(xiàng)安全控制都應(yīng)該進(jìn)行成本收益分析,以確定哪一項(xiàng)安全控制是必須的和有效的 B.應(yīng)選擇對(duì)業(yè)務(wù)效率影響最小的安全措施 C.選擇好實(shí)施安全控制的時(shí)機(jī)和位置,提高安全控制的有效性 D.仔細(xì)評(píng)價(jià)引入的安全控制對(duì)正常業(yè)務(wù)帶來的影響,采取適當(dāng)措施,盡可能減少負(fù)面效應(yīng)