风险评估中资产(asset)的解释是对组织具有价值的信息或资源,是安全策略保护的对象。()
1.信息安全风险评估是从风险管理的角度,运用科学的手段,系统的分析网络与信息系统所面临的威胁及其存在的脆弱性,信息安全风险评估基本要素包括()。A、C(Constrains):约束B、A(Asset):资产C、T(Threat):威胁D、V(Vulnerability):脆弱性
2.对于信息安全管理,风险评估的方法比起基线的方法,主要的优势在于它确保A、信息资产被过度保护B、不考虑资产的价值,基本水平的保护都会被实施C、对信息资产实施适当水平的保护D、对所有信息资产保护都投入相同的资源
3.信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是( )。A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性D.信息系统的风险在实施了安全措施后可以降为零
4.矿产资源实物资产的价值评估和权益资产价值的评估区别在于()。A、前者是一种有形资产价值的评估,后者是一种无形资产价值的评估B、前者是固定资产评估,后者是流动资产的评估C、前者是自然资源评估,后者是社会资源评估D、前者是长期资产评估,后者是无形资产评估
第1题:
( )是指为保护因为使用计算机业务应用信息系统可能招致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度等。
A.风险评估
B.安全策略
C.风险识别
D.风险监控
第2题:
第3题:
第4题:
A.安全策略
B.安全风险评估
C.安全责任制度
D.事件响应办法
第5题: