网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

缺乏足够的安全控制是一个()。

  • A、威胁
  • B、资产
  • C、影响
  • D、脆弱性

参考答案

更多 “缺乏足够的安全控制是一个()。A、威胁B、资产C、影响D、脆弱性” 相关考题
考题 下列哪一项代表缺乏充分的安全控制?()A、威胁B、资产C、影响D、漏洞

考题 下列哪一项准备地描述了脆弱性、威胁、影响和风险之间的关系?()A、脆弱性增加了威胁,威胁利用了风险并导致了影响B、风险引起了脆弱性并导致了影响,影响又引起了威胁C、风险允许威胁利用脆弱性,并导致了影响D、威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例

考题 信息安全风险的三要素是指()A、资产/威胁/脆弱性B、资产/使命/威胁C、使命/威胁/脆弱性D、威胁/脆弱性/使命

考题 衡量残余风险应当考虑的因素为()A、威胁,风险,资产价值B、威胁,资产价值,脆弱性C、单次损失,年度发生率D、威胁,脆弱性,资产价值,控制措施效果

考题 SSE-CMM工程过程区域中的风险过程包含哪些过程区域()A、评估威胁、评估脆弱性、评估影响B、评估威胁、评估脆弱性、评估安全风险C、评估威胁、评估脆弱性、评估影响、评估安全风险D、评估威胁、评估脆弱性、评估影响、验证和证实安全

考题 剩余风险应该如何计算?()A、威胁×风险×资产价值B、(威胁×资产价值×脆弱性)×风险C、单次损失值×频率D、(威胁×脆弱性×资产价值)×控制空隙

考题 安全风险的基本概念包括()。A、资产B、脆弱性C、威胁D、控制措施

考题 国家电网公司信息系统风险评估的主要内容包括()。A、资产评估、威胁评估、脆弱性评估和现有安全设备配置评估。B、资产评估、应用评估、脆弱性评估和现有安全措施评估。C、资产评估、威胁评估、脆弱性评估和现有安全措施评估。D、资产评估、性能评估、威胁评估、脆弱性评估。

考题 关于脆弱性的描述,哪些说法是正确的()。A、脆弱性是对一个或多个资产弱点的总称B、单纯的脆弱性本身不会对资产造成损害,而且如果系统足够强健,再严重的威胁也不会导致安全事件的发生并造成损失C、脆弱性识别也称为弱点识别,脆弱性是资产本身存在的,威胁总是要利用资产的脆弱性才可能造成危害D、资产的脆弱性具有隐蔽性,有些脆弱性只有在一定条件和环境下才能显现,这是脆弱性识别中最为困难的部分

考题 以下()是风险分析的主要内容。A、对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值B、对信息资产进行识别并对资产的价值进行赋值C、对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值D、根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值

考题 以下哪个选项是缺乏适当的安全控制的表现()A、威胁B、脆弱性C、资产D、影响

考题 风险评估的4个要素是()A、资产及其价值、保密性、脆弱性、现有的和计划的控制措施B、资产及其价值、完整性、脆弱性、现有的和计划的控制措施C、资产及其价值、威胁、脆弱性、现有的和计划的控制措施D、资产及其价值、威胁、可用性、现有的和计划的控制措施

考题 下列对安全风险的描述是准确的是?()A、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。B、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。C、安全风险是指资产的脆弱性被威胁利用的情形D、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性

考题 SSE—CMM工程过程区域中的风险过程包含哪些过程区域?()A、评估威胁、评估脆弱性、评估影响B、评估威胁、评估脆弱行、评估安全风险C、评估威胁、评估脆弱性、评估影响、评估安全风险D、评估威胁、评估脆弱性、评估影响、验证和证实安全

考题 信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()A、脆弱性、威胁B、威胁、弱点C、威胁、脆弱性D、弱点、威胁

考题 以下()是风险分析的主要内容。A、对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值B、对信息资产进行识别并对资产的价值进行赋值C、根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响D、对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值

考题 单选题下列哪一项代表缺乏充分的安全控制?()A 威胁B 资产C 影响D 漏洞

考题 多选题安全风险的基本概念包括()。A资产B脆弱性C威胁D控制措施

考题 单选题信息安全风险的三要素是指()A 资产/威胁/脆弱性B 资产/使命/威胁C 使命/威胁/脆弱性D 威胁/脆弱性/使命

考题 多选题安全风险计算模型中,安全风险计算的过程包括()A对信息资产进行识别,并对资产赋值B对威胁进行分析,并对威胁发生的可能性赋值C识别信息资产的脆弱性,并对脆弱性的严重程度赋值D根据威胁和脆弱性计算安全事件发生的可能性E结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值

考题 单选题IT安全管理员被要求提出业务的整体风险,他可以使用以下哪种公式来计算整体风险?()A (威胁X脆弱性X资产值)X防护不足B (威胁X脆弱性X利润X资产值C (威胁X脆弱性X防护不足D (威胁X脆弱性X资产值

考题 单选题缺乏足够的安全控制是一个()。A 威胁B 资产C 影响D 脆弱性

考题 单选题衡量残余风险应当考虑的因素为()A 威胁,风险,资产价值B 威胁,资产价值,脆弱性C 单次损失,年度发生率D 威胁,脆弱性,资产价值,控制措施效果

考题 单选题SSE—CMM工程过程区域中的风险过程包含哪些过程区域?()A 评估威胁、评估脆弱性、评估影响B 评估威胁、评估脆弱行、评估安全风险C 评估威胁、评估脆弱性、评估影响、评估安全风险D 评估威胁、评估脆弱性、评估影响、验证和证实安全

考题 单选题以下哪个选项是缺乏适当的安全控制的表现?()A 威胁B 脆弱性C 资产D 影响

考题 单选题剩余风险应该如何计算?()A 威胁×风险×资产价值B (威胁×资产价值×脆弱性)×风险C 单次损失值×频率D (威胁×脆弱性×资产价值)×控制空隙

考题 单选题SSE-CMM工程过程区域中的风险过程包含哪些过程区域()A 评估威胁、评估脆弱性、评估影响B 评估威胁、评估脆弱性、评估安全风险C 评估威胁、评估脆弱性、评估影响、评估安全风险D 评估威胁、评估脆弱性、评估影响、验证和证实安全