网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
判断题
通过风险评估过程,可以使设计者详细掌握以下三方面的重要信息:被保护对象的价值、可能的威胁和弱点。()
A
对
B
错
参考答案
参考解析
解析:
暂无解析
更多 “判断题通过风险评估过程,可以使设计者详细掌握以下三方面的重要信息:被保护对象的价值、可能的威胁和弱点。()A 对B 错” 相关考题
考题
在风险评估过程中,首先需要考虑()关键的问题。A.资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大?B.要确定保护的对象(或者资产)是什么?它的直接和间接价值如何?C.资产中存在哪里弱点可能会被威胁所利用?利用的容易程度又如何?D.组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?
考题
风险评估的基本过程是怎样的?A、识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险B、通过以往发生的信息安全事件,找到风险所在C、风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位D、风险评估并没有规律可循,完全取决于评估者的经验所在
考题
要很好的评估信息安全风险,可以通过:A、评估IT资产和IT项目的威胁B、用公司的以前的真的损失经验来决定现在的弱点和威胁C、审查可比较的组织公开的损失统计D、审查在审计报告中的可识别的IT控制缺陷
考题
安全防范评估工作主要包括()。A、被保护对象的弱点评估和价值评估的功能评估B、被保护对象的弱点评估和安全防范系统的功能评估C、被保护对象的价值评估和安全防范系统的造价D、被保护对象的风险评估和安全防范系统效能评估
考题
对于特定威胁的整体经营风险的威胁,可以表示如下()。A、一种产品的可能性和影响的重要性,如果威胁暴露了弱点B、影响的重要性应该是威胁来源暴露了弱点C、威胁来源暴露弱点的可能性D、风险评估小组的整体判断
考题
以下关于风险评估说法错误的是()。A、从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响。以及三者综合作用所带来风险的可能性的评估B、实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三者C、在风险评估过程中,可以采用多种操作方法,包括基于知识的分析方法、基于模型的分析方法、定性分析和定量分析D、风险处理方式只有规避、转移、降低三种方式
考题
在风险评估过程中,首先需要考虑()关键的问题。A、资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大?B、要确定保护的对象(或者资产)是什么?它的直接和间接价值如何?C、资产中存在哪里弱点可能会被威胁所利用?利用的容易程度又如何?D、组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?
考题
对信息安全风险评估工作成果理解正确的是:()A、信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。B、通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。C、信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。D、信息安全风险评估工作最终成果是信息系统安全威胁列表。
考题
评估IT风险被很好的达到,可以通过()。A、评估IT资产和IT项目总共的威胁B、用公司的以前的真的损失经验来决定现在的弱点和威胁C、审查可比较的组织出版的损失数据D、一句审计拔高审查IT控制弱点
考题
对于信息安全风险的描述不正确的是()。A、企业信息安全风险管理就是要做到零风险B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性C、风险管理(Risk Management)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程D、风险评估(Risk Assessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
考题
单选题以下关于风险评估说法错误的是()。A
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响。以及三者综合作用所带来风险的可能性的评估B
实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三者C
在风险评估过程中,可以采用多种操作方法,包括基于知识的分析方法、基于模型的分析方法、定性分析和定量分析D
风险处理方式只有规避、转移、降低三种方式
考题
单选题安全防范评估工作主要包括()。A
被保护对象的弱点评估和价值评估的功能评估B
被保护对象的弱点评估和安全防范系统的功能评估C
被保护对象的价值评估和安全防范系统的造价D
被保护对象的风险评估和安全防范系统效能评估
考题
单选题要很好的评估信息安全风险,可以通过()。A
评估IT资产和IT项目的威胁B
用公司的以前的真的损失经验来决定现在的弱点和威胁C
审查可比较的组织公开的损失统计D
审查在审计报告中的可识别的IT控制缺陷
考题
单选题风险评估的基本过程是怎样的?()A
识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险B
通过以往发生的信息安全事件,找到风险所在C
风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位D
风险评估并没有规律可循,完全取决于评估者的经验所在
考题
单选题评估IT风险被很好的达到,可以通过()。A
评估IT资产和IT项目总共的威胁B
用公司的以前的真的损失经验来决定现在的弱点和威胁C
审查可比较的组织出版的损失数据D
一句审计拔高审查IT控制弱点
考题
单选题对于特定威胁的整体经营风险的威胁,可以表示如下()。A
一种产品的可能性和影响的重要性,如果威胁暴露了弱点B
影响的重要性应该是威胁来源暴露了弱点C
威胁来源暴露弱点的可能性D
风险评估小组的整体判断
热门标签
最新试卷