评估IT风险的最佳途径是?()
A、结合现有的IT资产和IT项目评估相关的威胁
B、使用该公司过去实际的损失经验,已确定目前风险。
C、从类似组织中总结得出损失统计
D、从审计报告中查看已确定的IT控制漏洞
A、结合现有的IT资产和IT项目评估相关的威胁
B、使用该公司过去实际的损失经验,已确定目前风险。
C、从类似组织中总结得出损失统计
D、从审计报告中查看已确定的IT控制漏洞
A、创建IT风险管理部门,建立IT风险与外部风险管理专家的援助框架 B、使用通用的行业标准分为几个单独的风险,会更容易处理存在的风险 C、没有建立的必要,因为目前的做法是一个中等规模的组织所适合的 D、建立经常性的IT风险管理会议,以确定和评估风险,并创建一个可能覆盖通用的行业标准的该组织的风险
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
A、IT系统审计是发现系统脆弱性的有效手段,不可删减 B、组织经评估认为IT系统审计的风险不可接受时,可以删减 C、组织认为IT系统审计成本太高时,可以删减 D、组织自己不具备实施IT系统审计的能力时,可以删减