网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。
A
存在利用导致具有
B
具有存在利用导致
C
导致存在具有利用
D
利用导致存在具有
参考答案
参考解析
解析:
暂无解析
更多 “单选题根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A 存在利用导致具有B 具有存在利用导致C 导致存在具有利用D 利用导致存在具有” 相关考题
考题
信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是()A、资产价值由使用者确定B、提高脆弱性会提高安全风险C、降低安全威胁会降低安全风险D、提高安全措施会降低安全风险
考题
根据风险管理的看法,资产( )价值,( )脆弱性,被安全威胁( ),( )风险。A、存在 利用 导致 具有B、具有 存在 利用 导致C、导致 存在 具有 利用D、利用 导致 存在 具有
考题
下列对安全风险的描述是准确的是?()A、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。B、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。C、安全风险是指资产的脆弱性被威胁利用的情形D、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性
考题
在信息安全领域,风险的四要素是指()。A、资产及其价值、威胁、脆弱性、现有的和计划的控制措施B、资产及其价值、系统的漏洞、脆弱性、现有的和计划的控制措施C、完整性、可用性、机密性、不可抵赖性D、减低风险、转嫁风险、规避风险、接受风险
考题
在信息安全风险管理工作证,识别风险时主要重点考虑的要素应包括()A、资产及其价值、威胁、脆弱性、现有的和计划的控制措施B、资产及其价值、系统的漏洞、脆弱性、现有的和计划的控制措施C、完整性、可用性、机密性、不可抵赖性D、减低风险、转嫁风险、规避风险、接受风险
考题
风险评估的内容包括()。A、识别网络和信息系统等信息资产的价值B、发现信息资产在技术、管理等方面存在的脆弱性、威胁C、评估威胁发生概率、安全事件影响,计算安全风险D、有针对性地提出改进措施、技术方案和管理要求
考题
多选题以下()是风险分析的主要内容。A对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值B对信息资产进行识别并对资产的价值进行赋值C对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值D根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值
考题
多选题安全风险计算模型中,安全风险计算的过程包括()A对信息资产进行识别,并对资产赋值B对威胁进行分析,并对威胁发生的可能性赋值C识别信息资产的脆弱性,并对脆弱性的严重程度赋值D根据威胁和脆弱性计算安全事件发生的可能性E结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值
考题
单选题信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是()A
资产价值由使用者确定B
提高脆弱性会提高安全风险C
降低安全威胁会降低安全风险D
提高安全措施会降低安全风险
考题
多选题风险评估要素关系模型中,下列说法正确的是()A业务战略依赖于资产去完成B资产的价值越大则风险越大C风险是由威胁发起的,威胁越大则风险越大D脆弱性使资产暴露,是未被满足的安全需求E安全措施可以抗击威胁,降低风险,减弱安全事件的影响
考题
单选题IT安全管理员被要求提出业务的整体风险,他可以使用以下哪种公式来计算整体风险?()A
(威胁X脆弱性X资产值)X防护不足B
(威胁X脆弱性X利润X资产值C
(威胁X脆弱性X防护不足D
(威胁X脆弱性X资产值
考题
多选题风险评估的内容包括:()?A有针对性的提出改进措施、技术方案和管理要求。B识别网络和信息系统等信息资产的价值。C发现信息资产在技术、管理等方面存在的脆弱性、威胁。D评估威胁发生概率、安全事件影响,计算安全风险。
考题
单选题根据风险管理的看法,资产( )价值,( )脆弱性,被安全威胁( ),( )风险。A
存在 利用 导致 具有B
具有 存在 利用 导致C
导致 存在 具有 利用D
利用 导致 存在 具有
考题
判断题脆弱性可能暴露资产的价值,资产具有的脆弱性越小则风险越大,威胁可利用脆弱性危害资产。()A
对B
错
热门标签
最新试卷