组织对信息和信息处理设施的威胁、影响和薄弱点及其发生的可能性进行确认,这被称为()
第1题:
以下哪个不是风险分析的主要内容()
第2题:
以下哪一项最能体现27002管理控制措施中预防控制措施的目的()
第3题:
通常情况下,怎样计算风险?()
第4题:
对特别威胁的综合业务风险可以表达为()。
第5题:
以下()是风险分析的主要内容。
第6题:
对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值
对信息资产进行识别并对资产的价值进行赋值
对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值
根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值
第7题:
将威胁可能性等级乘以威胁影响就得出了风险
将威胁可能性等级加上威胁影响就得出了风险
用威胁影响除以威胁的发生概率就得出了风险
用威胁概率作为指数对威胁影响进行乘方运算就得出了风险
第8题:
信息安全分析
运行安全分析
风险分析
安全管理分析
第9题:
脆弱性、威胁
威胁、弱点
威胁、脆弱性
弱点、威胁
第10题:
资产识别是指对需要保护的资产和系统等进行识别和分类
威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
第11题:
一种产品的可能性和影响的重要性,如果威胁暴露了弱点
影响的重要性应该是威胁来源暴露了弱点
威胁来源暴露弱点的可能性
风险评估小组的整体判断
第12题:
鉴别对于信息资产威胁的合理性
分析技术和组织弱点
鉴别并对信息资产进行分级
对潜在的安全漏洞效果进行评价
第13题:
回顾组织的风险评估流程时应首先()
第14题:
管理cyberattack风险的第一步是()。
第15题:
对于信息安全风险的描述不正确的是()。
第16题:
在未受保护的通信线路上传输数据和使用弱口令是一种()?
第17题:
分析组织的内部优势与劣势
分析组织面J临的外部机会与威胁
忽略外部机会和内部优势,将外部威胁和内部劣势进行匹配
将外部机会和威胁与组织内部优势和弱点进行匹配
将外部的机会与组织内部的弱点进行匹配
第18题:
对信息资产进行识别并对资产的价值进行赋值。
根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响
根据威胁的属性判断安全事件发生的可能性。
对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值
第19题:
评估弱点的影响
评估威胁的可能性
确认关键信息资产
评估潜在的破坏
第20题:
对信息资产进行识别,并对资产赋值
对威胁进行分析,并对威胁发生的可能性赋值
识别信息资产的脆弱性,并对脆弱性的严重程度赋值
根据威胁和脆弱性计算安全事件发生的可能性
结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值
第21题:
Ⅱ~Ⅳ
Ⅰ~Ⅲ
Ⅰ~Ⅳ
Ⅰ+Ⅱ+Ⅳ
第22题:
Ⅱ~Ⅳ
Ⅰ~Ⅲ
Ⅰ~Ⅳ
Ⅰ、Ⅱ、Ⅳ
第23题:
弱点
威胁
可能性
影响