更多“安全威胁中安全风险最高的是().”相关问题
  • 第1题:

    信息安全风险评估是信息安全保障体系过程中的重要的评价方法和决策机制,大致要经历准备、资产识别、威胁识别、已有安全措施的确认、风险识别、风险评估结果记录等几个流程。()


    答案:正确

  • 第2题:

    信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是()

    • A、资产价值由使用者确定
    • B、提高脆弱性会提高安全风险
    • C、降低安全威胁会降低安全风险
    • D、提高安全措施会降低安全风险

    正确答案:A

  • 第3题:

    我国经济安全的威胁不包括()。

    • A、市场安全
    • B、股市风险
    • C、金融风险
    • D、能源安全

    正确答案:B

  • 第4题:

    以下安全威胁中安全风险最高的是()

    • A、病毒
    • B、网络入侵
    • C、软硬件故障
    • D、人员误操作

    正确答案:A

  • 第5题:

    下列对安全风险的描述是准确的是?()

    • A、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
    • B、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
    • C、安全风险是指资产的脆弱性被威胁利用的情形
    • D、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性

    正确答案:D

  • 第6题:

    以下哪一项对安全风险的描述是准确的()。

    • A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性
    • B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实
    • C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性
    • D、安全风险是指资产的脆弱性被威胁利用的情形

    正确答案:C

  • 第7题:

    信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()

    • A、脆弱性、威胁
    • B、威胁、弱点
    • C、威胁、脆弱性
    • D、弱点、威胁

    正确答案:C

  • 第8题:

    单选题
    信息安全等级保护系列标准中的《信息安全风险评估规范》中规定了安全风险的计算方法,风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))。其中A表示()
    A

    资产

    B

    威胁

    C

    脆弱性

    D

    安全事件所作用的资产价值


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()
    A

    脆弱性、威胁

    B

    威胁、弱点

    C

    威胁、脆弱性

    D

    弱点、威胁


    正确答案: A
    解析: 暂无解析

  • 第10题:

    多选题
    信息安全等级保护系列标准中的《信息安全风险评估规范》中规定了安全风险的计算方法,风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))。其中说法正确的是()
    A

    R表示安全风险计算函数

    B

    A表示资产

    C

    T表示威胁

    D

    V表示脆弱性

    E

    L表示威胁利用资产的脆弱性造成安全事件发生的可能性


    正确答案: E,A
    解析: 暂无解析

  • 第11题:

    单选题
    SSE—CMM工程过程区域中的风险过程包含哪些过程区域?()
    A

    评估威胁、评估脆弱性、评估影响

    B

    评估威胁、评估脆弱行、评估安全风险

    C

    评估威胁、评估脆弱性、评估影响、评估安全风险

    D

    评估威胁、评估脆弱性、评估影响、验证和证实安全


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    SSE-CMM工程过程区域中的风险过程包含哪些过程区域()
    A

    评估威胁、评估脆弱性、评估影响

    B

    评估威胁、评估脆弱性、评估安全风险

    C

    评估威胁、评估脆弱性、评估影响、评估安全风险

    D

    评估威胁、评估脆弱性、评估影响、验证和证实安全


    正确答案: D
    解析: 暂无解析

  • 第13题:

    下列报告中,不属于信息安全风险评估识别阶段的是

    A. 资产价值分析报告
    B. 风险评估报告
    C. 威胁分析报告
    D. 已有安全措施分析报告

    答案:B
    解析:
    风险评估报告属于信息安全风险分析阶段的输出报告

  • 第14题:

    以下哪些是安全风险评估实施流程中所涉及的关键部分()。

    • A、风险评估准备
    • B、资产识别、脆弱性识别、威胁识别
    • C、已有安全措施确认,风险分析
    • D、网络安全整改

    正确答案:A,B,C

  • 第15题:

    所谓安全中的“风险”由两部分组成,分别是()和威胁。


    正确答案:漏洞

  • 第16题:

    下列报告中,不属于信息安全风险评估识别阶段的是()

    • A、资产价值分析报告
    • B、风险评估报告
    • C、威胁分析报告
    • D、已有安全威胁分析报告

    正确答案:B

  • 第17题:

    SSE—CMM工程过程区域中的风险过程包含哪些过程区域?()

    • A、评估威胁、评估脆弱性、评估影响
    • B、评估威胁、评估脆弱行、评估安全风险
    • C、评估威胁、评估脆弱性、评估影响、评估安全风险
    • D、评估威胁、评估脆弱性、评估影响、验证和证实安全

    正确答案:C

  • 第18题:

    安全漏洞越多()、存在的威胁越大,形成的风险就越高;同样的安全漏洞和威胁,网站资产越多,网站承受的风险就越()。

    • A、高
    • B、低
    • C、不变
    • D、不能确定

    正确答案:A

  • 第19题:

    信息安全风险评估中的风险分析中要涉及()三个基本要素。

    • A、资产
    • B、威胁
    • C、脆弱性
    • D、保密

    正确答案:A,B,C

  • 第20题:

    单选题
    以下安全威胁中安全风险最高的是()
    A

    病毒

    B

    网络入侵

    C

    软硬件故障

    D

    人员误操作


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是()
    A

    资产价值由使用者确定

    B

    提高脆弱性会提高安全风险

    C

    降低安全威胁会降低安全风险

    D

    提高安全措施会降低安全风险


    正确答案: B
    解析: 暂无解析

  • 第22题:

    多选题
    风险评估要素关系模型中,下列说法正确的是()
    A

    业务战略依赖于资产去完成

    B

    资产的价值越大则风险越大

    C

    风险是由威胁发起的,威胁越大则风险越大

    D

    脆弱性使资产暴露,是未被满足的安全需求

    E

    安全措施可以抗击威胁,降低风险,减弱安全事件的影响


    正确答案: C,B
    解析: 暂无解析

  • 第23题:

    多选题
    以下哪些方面属于移动终端安全风险()
    A

    空中接口安全风险

    B

    外围接口安全风险

    C

    终端丢失安全风险

    D

    终端恶意程序安全威胁


    正确答案: D,A
    解析: 暂无解析