【多选题】
降低风险的处置措施可以是()
A、降低某项威胁发生的可能性
B、降低某项威胁导致的后果严重程度
C、杜绝某项威胁的发生的可能性
D、杜绝威胁导致的后果
A、降低某项威胁发生的可能性
B、降低某项威胁导致的后果严重程度
C、杜绝某项威胁的发生的可能性
D、杜绝威胁导致的后果
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
A、直至风险降低后才能开始工作,当风险涉及正在进行中的工作时,应采取应急计划 B、考虑投资效果更佳的解决方案或不增加额外成本的改进措施 C、只有当风险已经降低时,才能开始或继续工作 D、应努力降低风险,并在规定的时间期限内实施降低风险的措施
A、是否有足够的安全措施可以对发生灾难性事故的风险进行控制 B、设计和运行策略是否满足可靠性目标 C、采用某些措施是否可以显著地降低所面临的风险 D、是否已经达到了相关标准或者法规的要求