风险评估是指对所面临的威胁,存在的安全隐患(),以及三者综合作用所带来的风险可能性的评估。
第1题:
此题为判断题(对,错)。
第2题:
第3题:
风险评估是对系统(),以及三者综合作用带来风险的可能性进行评估。
第4题:
被评估对象资产价值、面临的威胁、存在的脆弱点、风险描述及分布属于()阶段。
第5题:
()是指对所面临的以及潜在的风险加以判断、分类和鉴定风险性质的过程
第6题:
对于信息安全风险的描述不正确的是()。
第7题:
资产购入价格
资产拥有者
资产分类
资产所面临的威胁
第8题:
了解客观存在的各种风险
分析引起风险事故的各种因素
编制对企业经营活动构成威胁的事故一览表,来分析造成企业生产中断的各种原因
风险识别是指风险事故发生之前运用各种方法系统地、连续地认识所面临的各种风险以及分析风险事故发生的潜在原因
第9题:
随身护卫的特殊性
可能造成的负面影响
护卫人员的能力素质
护卫对象的身体原因
第10题:
评估总结
风险评估实施
风险评估报告验收阶段
计划和方案审批
第11题:
识别被评估组织机构关键资产直接或间接面临的威胁
以上答案都不对
对信息系统威胁进行赋值
识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动
第12题:
信息资源面临威胁
信息资源的脆弱性
需保护的信息资产
存在的可能风险
第13题:
第14题:
第15题:
以下关于风险评估说法错误的是()。
第16题:
信息系统威胁识别主要是()。
第17题:
信息安全风险评估的基本要素有()。
第18题:
风险评估一般包括风险识别、风险分析和风险评价三个环节
风险评估的主要目的之一是全面了解企业整体的风险现状,评估目前的风险水平和风险管理水平
风险评估的方法和工具包括问卷调查、专家咨询、情景分析、决策树分析、风险坐标图、计算机模拟等
风险评估的成果包括风险事件库、风险图谱、重大风险以及风险评估报告等
风险评估要求企业全面、全方位的评估面临的所有风险,以及对业务的所有威胁
第19题:
从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响。以及三者综合作用所带来风险的可能性的评估
实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三者
在风险评估过程中,可以采用多种操作方法,包括基于知识的分析方法、基于模型的分析方法、定性分析和定量分析
风险处理方式只有规避、转移、降低三种方式
第20题:
对
错
第21题:
需保护的信息资产
存在的可能风险
信息资产的脆弱性
信息资产面临的威胁
第22题:
威胁的分类
威胁级别
威胁所利用的脆弱点
资产购入价格
第23题:
风险识别
风险分类
风险估计
选择风险管理技术