在网络安全管理中,我们常常说的转移风险是指什么?
A. 是一个实施解决方案和消除威胁的处理过程;
B. 是一个实施一个安全措施和风险严肃性教育的过程;
C. 将风险从你的组织中移动结果到第三方;
D. 以上都不是
在C2安全等级规则中,“自由访问控制”的含义是什么?
A. 是安全审核师用来阻止其他的人下载未经授权的脚本和程序所做的规则;
B. 系统管理员具有限制任何用户花费多少时间来使用计算机的能力;
C. 是限制一个组或者安全边界对资源使用的一个策略;
D. 资源的所有者应当能够使用资源
以下关于网络安全的说法错误的是?
A. 社交工程也属于网络攻击的一种;
B. 一台安装好了操作系统并打了最新安全补丁的服务器是安全的;
C. 一个计算机冒充一个受信任的主机以访问资源叫做期骗攻击;
D. 计算机网络没有绝对的安全
下面哪一项不是风险评估依据的标准?
A. 国际标准;
B. GB17859-1999;
C. 行业通用标准;
D. 世界标准