
信息安全风险缺口是计算机网络运行,维护的漏洞 A. 正确 B. 错误
B. 错误
解释:
“信息安全风险缺口”不仅仅指计算机网络运行和维护的漏洞。它是一个更广泛的概念,通常指组织当前安全状况与理想安全目标之间的差距,这种差距可能来源于多个方面,例如:
技术漏洞(如软件缺陷、配置不当)
管理缺失(如安全策略不完善、人员培训不足)
流程缺陷(如响应机制不健全、审计不到位)
人为因素(如员工安全意识薄弱、操作失误)
题目中将其限定为“计算机网络运行、维护的漏洞”,表述过于狭窄,因此不准确。
正确理解:信息安全风险缺口是指安全防护现状与安全需求之间的差距,涵盖技术、管理、流程等多个层面。