单选题()是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,主要包括计算灾难发生的可能性、计算灾难发生后的损失、计算风险值。A 风险量化B 风险评估C 风险规避D 风险计算

题目
单选题
()是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,主要包括计算灾难发生的可能性、计算灾难发生后的损失、计算风险值。
A

风险量化

B

风险评估

C

风险规避

D

风险计算


相似考题
更多“()是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,主要包括计算灾难发生的可能性、计算灾难发生后的”相关问题
  • 第1题:

    灾难恢复的第三方合同中应该包括:()。

    • A、灾难发生后的损失评估
    • B、发生灾难后重新谈判的权利
    • C、灾难恢复处理升级的流程
    • D、发生灾难发生时解除合同

    正确答案:C

  • 第2题:

    容灾,就是减少灾难事件发生的可能性以及限制灾难对关键业务流程所造成的影响的一整套行为


    正确答案:正确

  • 第3题:

    ()就是通过特定的容灾机制,能够在各种灾难损害发生后,仍然能够最大限度地保障提供正常应用服务的计算机信息系统。

    • A、灾难
    • B、容灾系统
    • C、灾难备份
    • D、灾难恢复

    正确答案:B

  • 第4题:

    以下哪一项最能体现27002管理控制措施中预防控制措施的目的()

    • A、减少威胁的可能性
    • B、保护企业的弱点区域
    • C、减少灾难发生的可能性
    • D、防御风险的发生并降低其影响

    正确答案:D

  • 第5题:

    单选题
    ()就是通过特定的容灾机制,能够在各种灾难损害发生后,仍然能够最大限度地保障提供正常应用服务的计算机信息系统。
    A

    灾难

    B

    容灾系统

    C

    灾难备份

    D

    灾难恢复


    正确答案: C
    解析: 暂无解析

  • 第6题:

    单选题
    以下哪一项是对RTO恢复时间目标恰当描述()。
    A

    灾难发生后恢复数据的时间

    B

    灾难发生后恢复应用的时间

    C

    灾难发生后验证数据的时间

    D

    灾难发生后验证应用的时间


    正确答案: B
    解析: 暂无解析

  • 第7题:

    判断题
    风险评估是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    多选题
    风险计算是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,主要包括()
    A

    计算灾难发生的可能性

    B

    计算灾难规避的约束条件

    C

    计算灾难发生后的损失

    D

    计算风险值

    E

    计算灾难规避的因素


    正确答案: B,C
    解析: 暂无解析

  • 第9题:

    单选题
    信息安全灾备管理中,”恢复点目标”指()
    A

    灾难发生后,信息系统或业务功能从停顿到必须恢复的时间。

    B

    灾难发生后,信息系统或业务功能项恢复的范围。

    C

    灾难发生后,系统和必须恢复到的时间点要求。

    D

    灾难发生后,关键数据能被复原的范围。


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    应激晤谈最理想的干预时间是()
    A

    灾难发生后一小时以内

    B

    灾难发生后24-48小时

    C

    灾难发生后72小时

    D

    以上说法军不正确


    正确答案: C
    解析: 暂无解析

  • 第11题:

    填空题
    容灾就是减少灾难事件发生的可能性以及限制灾难对()所造成的影响的一整套行为。

    正确答案: 关键业务流程
    解析: 暂无解析

  • 第12题:

    单选题
    ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。
    A

    制订灾难恢复计划

    B

    实施灾难备份方案

    C

    保持灾难恢复计划持续可用

    D

    灾难备份方案


    正确答案: B
    解析: 暂无解析

  • 第13题:

    以下哪一项是对RTO恢复时间目标恰当描述()。

    • A、灾难发生后恢复数据的时间
    • B、灾难发生后恢复应用的时间
    • C、灾难发生后验证数据的时间
    • D、灾难发生后验证应用的时间

    正确答案:B

  • 第14题:

    ()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。

    • A、制订灾难恢复计划
    • B、实施灾难备份方案
    • C、保持灾难恢复计划持续可用
    • D、灾难备份方案

    正确答案:A

  • 第15题:

    应激晤谈最理想的干预时间是()

    • A、灾难发生后一小时以内
    • B、灾难发生后24-48小时
    • C、灾难发生后72小时
    • D、以上说法军不正确

    正确答案:A

  • 第16题:

    单选题
    业务影响分析的好处是()
    A

    对业务系统的恢复目标及顺序做出正确决策

    B

    安排适当的资源,避免过度投入

    C

    确保在灾难发生后能按恢复计划有序恢复业务

    D

    降低灾难发生后造成的损失


    正确答案: A
    解析: 暂无解析

  • 第17题:

    多选题
    安全风险计算模型中,安全风险计算的过程包括()
    A

    对信息资产进行识别,并对资产赋值

    B

    对威胁进行分析,并对威胁发生的可能性赋值

    C

    识别信息资产的脆弱性,并对脆弱性的严重程度赋值

    D

    根据威胁和脆弱性计算安全事件发生的可能性

    E

    结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值


    正确答案: E,C
    解析: 暂无解析

  • 第18题:

    判断题
    容灾,就是减少灾难事件发生的可能性以及限制灾难对关键业务流程所造成的影响的一整套行为
    A

    B


    正确答案:
    解析: 暂无解析

  • 第19题:

    判断题
    风险计算是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    单选题
    灾难恢复的第三方合同中应该包括:()。
    A

    灾难发生后的损失评估

    B

    发生灾难后重新谈判的权利

    C

    灾难恢复处理升级的流程

    D

    发生灾难发生时解除合同


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    数据恢复的核心问题就是如何在()保护数据及数据的持续可用性。
    A

    人为破坏后

    B

    灾难发生后

    C

    灾难发生时

    D

    灾难发生前


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    风险计算是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,不包括()。
    A

    计算灾难发生的可能性

    B

    计算灾难规避的约束条件

    C

    计算灾难发生后的损失

    D

    计算风险值


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    信息系统的灾难恢复工作,包括()。
    A

    灾难恢复规划

    B

    灾难备份中心的日常运行

    C

    灾难发生后的应急响应

    D

    关键业务功能在灾难备份中心的恢复和重续运行

    E

    生产系统的灾后重建和回退工作


    正确答案: C,B
    解析: 暂无解析