nikkie
2020-09-02 23:44老師 這道題為什么選D不選C
所屬:FRM Part II > Operational Risk and Resiliency 視頻位置 相關(guān)試題
來源: 視頻位置 相關(guān)試題
1個回答
Jenny助教
2020-09-03 14:38
該回答已被題主采納
同學你好,進行滲透測試(pen test)以證明丟失的補丁程序是一個安全問題,這個過程類似于把電腦的補丁包卸載來發(fā)現(xiàn)問題,這樣通常會增加測試成本,并帶來潛在的系統(tǒng)停機風險。這個是沒喲問題的。對于D選項,雖然降低風險至關(guān)重要,但注重成本的高級管理人員應(yīng)該對風險-回報的權(quán)衡更感興趣。所以D錯。
-
追問
D哪里說了風險回報了???翻譯一下嗎?
-
追答
同學你好,不是D選項說的,這是解析里對D選項的解釋,用的是risk-return trade-off。因為D說的是初級安全人員可能會孜孜不倦地努力減少他們發(fā)現(xiàn)的漏洞,因此他們會在降低風險管理成本之前考慮降低風險的有效性。盡管降低風險是必不可少的,但具有成本意識的高級管理人員及其會計師對風險與收益的權(quán)衡更感興趣。 所以D選項是錯誤的。
