对
错
第1题:
以下哪个不是风险分析的主要内容?()
第2题:
风险评估的4个要素是()
第3题:
信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()
第4题:
信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()
第5题:
脆弱性是资产性质决定的固有的弱点,其赋值不变
如果当前控制措施有效,资产脆弱性赋值可以降低
控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系
只要威胁存在,脆弱性就存在,二者的赋值同向增减
第6题:
对信息资产进行识别,并对资产赋值
对威胁进行分析,并对威胁发生的可能性赋值
识别信息资产的脆弱性,并对脆弱性的严重程度赋值
根据威胁和脆弱性计算安全事件发生的可能性
结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值
第7题:
脆弱性、威胁
威胁、弱点
威胁、脆弱性
弱点、威胁
第8题:
对
错
第9题:
对
错
第10题:
对
错
第11题:
降低某项威胁发生的可能性
降低某项威胁导致的后果严重程度
杜绝某项威胁的发生的可能性
杜绝威胁导致的后果
第12题:
对
错
第13题:
以下()是风险分析的主要内容。
第14题:
降低风险的处置措施可以是()
第15题:
以下哪一项最能体现27002管理控制措施中预防控制措施的目的()
第16题:
以下()是风险分析的主要内容。
第17题:
资产
脆弱性
威胁
控制措施
第18题:
对
错
第19题:
对
错
第20题:
威胁,风险,资产价值
威胁,资产价值,脆弱性
单次损失,年度发生率
威胁,脆弱性,资产价值,控制措施效果
第21题:
对
错
第22题:
减少威胁的可能性
保护企业的弱点区域
减少灾难发生的可能性
防御风险的发生并降低其影响
第23题:
根据威胁的属性判断安全事件发生的可能性。
对信息资产进行识别并对资产的价值进行赋值。
根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。
对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。
第24题:
对
错