“军队通用计算机系统使用安全要求”定义,风险分析是指:鉴别风险及确定其可能达到的(),判定潜在的损失,并为制定保护策略提供依据的过程。A、损失B、级别C、限度D、依据

题目

“军队通用计算机系统使用安全要求”定义,风险分析是指:鉴别风险及确定其可能达到的(),判定潜在的损失,并为制定保护策略提供依据的过程。

A、损失

B、级别

C、限度

D、依据


相似考题
参考答案和解析
答案:C
更多““军队通用计算机系统使用安全要求”定义,风险分析是指:鉴别风险及确定其可能达到的(),判定潜 ”相关问题
  • 第1题:

    信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括( )四个阶段。

    A.风险评估准备、漏洞检测、风险计算和风险等级评价
    B.资产识别、漏洞检测,风险计算和风险等级评价
    C.风险评估准备、风险因素识别、风险程度分析和风险等级评价
    D.资产识别、风险因素识别、风险程度分析和风险等级评价

    答案:C
    解析:
    风险评估的流程如下:
    (1)确定资产:确定信息系统资产,明确资产价值。
    (2)脆弱性和威胁分析:分析风险因素、风险程度、风险等级。
    (3)指定应对方案:提出各种应对手段和解决办法。
    (4)决策:评估影响、排列风险、制定决策。
    (5)沟通与交流。
    (6)方案实施。

  • 第2题:

    概率分析()。

    A无法判定项目风险大小

    B无法确定各种不确定性因素发生一定变动的概率

    C仅使用期望值法进行分析

    D可以判定项目风险性的大小


    D

  • 第3题:

    风险的分析是对已经识别的风险做出进一步分析,定义其___________和发生的可能性。


    风险的优先级 发生的可能性

  • 第4题:

    ()是指应用各种风险分析技术,用定性、定量或两者相结合的方式处理不确定性的过程,其目的是评价风险的可能影响。

    A:风险辨别
    B:风险分析
    C:风险衡量
    D:风险防范

    答案:B
    解析:
    风险分析是指应用各种风险分析技术,用定性、定量或两者相结合的方式处理不确定性的过程,其目的是评价风险的可能影响。风险分析和评估是风险辨识和管理之间联系的纽带,是决策的基础。

  • 第5题:

    等级保护和风险管理存在一定的区别,风险管理是指在信息系统生存周期的各个阶段,采用风险分析方法,对信息系统风险进行分析与评估,并根据风险情况度信息系统设计一定的安全措施,是其安全性达到所需要求;而等级管理方法是指在信息系统生存周期的不同阶段,通过确定信息系统的安全保护等级,并按照既定安全等级要求对信息系统安全措施做出调整,使其安全性达到既定安全等级要求的安全目标。


    C