下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?()
A.对安全违规的发现和验证是进行惩戒的重要前提
B.惩戒措施的一个重要意义在于它的威慑性
C.处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D.尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
下面哪一项最好地描述了风险分析的目的?()
A.识别用于保护资产的责任义务和规章制度
B.识别资产以及保护资产所使用的技术控制措施
C.识别资产.脆落性并计算潜在的风险
D.识别同责任义务有直接关系的威胁
下面哪一项最好地描述了组织机构的安全策略?()
A.定义了访问控制需求的总体指导方针
B.建议了如何符合标准
C.表明管理意图的高层陈述
D.表明所使用的技术控制措施的高层陈述
下面哪一种风险对电子商务系统来说是特殊的?()
A.服务中断
B.应用程序系统欺骗
C.未授权的信息泄露
D.确认信息发送错误