A.定量風險分析試圖從財務數(shù)字上對安全風險進行評估,得出可以量化的風險分析結果,以度量風險的可能性和損失量 B.定量風險分析相比定性風險分析能得到準確的數(shù)值,所以在實際工作中應使用定量風險分析,而不應選擇定性風險分析 C.定性風險分析過程中,往往需要憑借分析者的經(jīng)驗和直接進行,所以分析結果和風險評估團隊的素質、經(jīng)驗和知識技能密切相關 D.定性風險分析更具主觀性,而定量風險分析更具客觀性
A.信息安全管理體系 B.信息安全等級保護 C.NISTSP800 D.ISO270000系列
A.ACL是Bell-Lapadula模型的一種具體實現(xiàn) B.ACL在刪除用戶時,去除該用戶所有的訪問權限比較方便 C.ACL對于統(tǒng)計某個主體能訪問哪些客體比較方便 D.ACL在增加客體時,增加相關的訪問控制權限較為簡單