A.漏洞掃描是整個安全評估階段重要的數(shù)據(jù)來源而非全部 B.風(fēng)險管理是動態(tài)發(fā)展的,而非停滯、靜態(tài)的 C.風(fēng)險評估的結(jié)果以及決策方案必須能夠相互比較才可以具有較好的參考意義 D.風(fēng)險評估最重要的因素是技術(shù)測試工具
A.對每一項(xiàng)安全控制都應(yīng)該進(jìn)行成本收益分析,以確定哪一項(xiàng)安全控制是必須的和有效的 B.應(yīng)選擇對業(yè)務(wù)效率影響最小的安全措施 C.選擇好實(shí)施安全控制的時機(jī)和位置,提高安全控制的有效性 D.仔細(xì)評價引入的安全控制對正常業(yè)務(wù)帶來的影響,采取適當(dāng)措施,盡可能減少負(fù)面效應(yīng)
A.如果窗戶被修好,威脅真正出現(xiàn)的可能性會增加 B.如果窗戶被修好,威脅真正出現(xiàn)的可能性會保持不變 C.如果窗戶沒被修好,威脅真正出現(xiàn)的可能性會下降 D.如果窗戶沒被修好,威脅真正出現(xiàn)的可能性會增加