为什么一个公司内部的风险评估团队应该由来自不同部门的人员组成()?

A、确保风险评估过程是公平的
B、因为风险正是由于这些来自不同部门的人员所引起的,因此他们应该承担风险评估的职责
C、因为不同部门的人员对本部门所面临的风险最清楚,由此进行的风险评估也最接近于实际情况
D、风险评估团队不应该由来自不同部门的人员组成,而应该由一个来自公司外部的小型团队组成
查看答案
正确答案:

C

答案解析:

暂无解析

上一题
你可能感兴趣的试题

执行一个Smurf攻击需要下列哪些组件()?

A、攻击者,受害者,放大网络
B、攻击者,受害者,数据包碎片,放大网络
C、攻击者,受害者,数据包碎片
D、攻击者,受害者,带外数据

数据库管理员在检查数据库时发现数据库的性能不理想,他准备通过对部分数据表实施去除规范化(denormanization)操作来提高数据库性能,这样做将增加下列哪项风险()?

A、访问的不一致
B、死锁
C、对数据的非授权访问
D、数据完整性的损害

组织在实施与维护信息安全的流程中,下列哪一项不属于高级管理层的职责?

A、明确的支持
B、执行风险分析
C、定义目标和范围
D、职责定义与授权

下列哪一项最准确地描述了定量风险分析()?

A、通过基于场景的分析方法来研究不同的安全威胁
B、一种将潜在的损失以及进行严格分级的分析方法
C、在风险分析时,将货币价值赋给信息资产
D、一种基于主观判断的风险分析方法

某公司的业务部门用户需要访问业务数据,这些用户不能直接访问业务数据,而只能通过外部程序来操作业务数据,这种情况属于下列哪种安全模型的一部分?

A、Bell-LaPadula模型
B、Biba模型
C、信息流模型
D、Clark-Wilson模型
热门试题 更多>
相关题库更多>
注册信息安全专业人员
安全防范设计评估师
安全防范系统安装维护员
试卷库
试题库