应对措施的确定和优先排序的目的是()
第1题:
下列哪一项准确地描述了脆弱性、威胁、暴露和风险之间的关系?()
第2题:
信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是()
第3题:
降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属与降低风险的措施()。
第4题:
保安事件是指()
第5题:
国家电网公司信息系统风险评估的主要内容包括()。
第6题:
保安事件,是指威胁船舶、港口设施,船港界面活动和船到船活动安全的任何可疑行为或者情况。
第7题:
脆弱性识别是对系统中涉及的重要资产可能被对应()利用的脆弱性进行识别。
第8题:
在信息系统安全中,风险由以下()因素共同构成。
第9题:
对信息资产进行识别,并对资产赋值
对威胁进行分析,并对威胁发生的可能性赋值
识别信息资产的脆弱性,并对脆弱性的严重程度赋值
根据威胁和脆弱性计算安全事件发生的可能性
结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值
第10题:
威胁
风险
网络攻击
突发事件
第11题:
对
错
第12题:
对
错
第13题:
信息安全风险的三要素是指()
第14题:
下面哪一种说法的顺序正确()。
第15题:
在信息系统安全中,风险由()因素共同构成的。
第16题:
()是指对农合机构具有脆弱性,可能受到威胁侵害,需要保护的信息资源或资产进行识别和分类,并对相关的威胁和脆弱性进行确认的过程。
第17题:
关于脆弱性的描述,哪些说法是正确的()。
第18题:
在信息系统安全中,暴露由以下哪两种因素共同构成的?()
第19题:
信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()
第20题:
资产/威胁/脆弱性
资产/使命/威胁
使命/威胁/脆弱性
威胁/脆弱性/使命
第21题:
攻击和脆弱性
威胁和攻击
威胁和脆弱性
威胁和破坏
第22题:
对
错
第23题:
脆弱性增加了威胁,威胁利用了风险并导致了暴露
风险引起了脆弱性并导致了暴露,暴露又引起了威胁
暴露允许威胁利用脆弱性,并导致了风险
威胁利用脆弱性并产生影响的可能性称为风险,暴露是威胁已造成损害的实例