一家公司正在考虑扩展承包商和内部员工用于降低成本的应用程序的访问控制。在授予应用程序访问权限之前,实施团队应了解以下哪些风险要素?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Appetite.
为什么这是答案
正确答案是风险偏好 (Appetite)。在授予承包商和内部员工访问应用程序以降低成本之前,公司需要了解其可接受的风险水平。风险偏好定义了组织愿意承担的风险量,以实现其目标。了解这一点有助于确定适当的访问控制级别和安全措施,以平衡成本效益和潜在的安全风险。 其他选项不正确: 阈值 (Threshold) 指的是特定风险事件发生时触发响应的临界点,而不是整体可接受的风险水平。 规避 (Avoidance) 是一种风险应对策略,即完全避免导致风险的活动,这与本场景中扩展访问以降低成本的目标不符。 注册 (Register) 通常指风险登记册,是一个记录和跟踪风险的工具,而不是一个需要了解的风险要素本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡