A.風險評估方法包括:定性風險分析、定量風險分析以及半定量風險分析B.定性風險分析需要憑借分析者的經驗和直覺或者業(yè)界的標準和慣例,因此具有隨意性C.定量風險分析試圖在計算風險評估與成本效益分析期間收集的各個組成部分的具體數(shù)字值,因此更具客觀性D.半定量風險分析技術主要指在風險分析過程中綜合使用定性和定量風險分析技術對風險要素的賦值方式,實現(xiàn)對風險各要素的度量數(shù)值化
小張在某單位是負責事信息安全風險管理方面工作的部門領導,主要負責對所在行業(yè)的新人進行基本業(yè)務素質培訓。一次培訓的時候,小張主要負責講解風險評估工作形式,小張認為: 1.風險評估工作形式包括:自評估和檢查評估; 2.自評估是指信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行風險評估; 3.檢查評估是信息系統(tǒng)上級管理部門組織或者國家有關職能部門依法開展的風險評估; 4.對信息系統(tǒng)的風險評估方式只能是“自評估”和“檢查評估”中的一個,非此即彼, 請問小張的所述論點中錯誤的是哪項()
A.第一個觀點 B.第二個觀點 C.第三個觀點 D.第四個觀點
A.明確安全總體方針,確保安全總體方針源自業(yè)務期望 B.描述所涉及系統(tǒng)的安全現(xiàn)狀,提交明確的安全需求文檔 C.向相關組織和領導人宣貫風險評估準則 D.對系統(tǒng)規(guī)劃中安全實現(xiàn)的可能性進行充分分析和論證