对安全风险的描述是准确的是()
第1题:
下列哪一项准备地描述了脆弱性、威胁、影响和风险之间的关系?()
第2题:
下列对“信息安全风险”的描述正确的是:()
第3题:
信息安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的()
第4题:
以下()是风险分析的主要内容。
第5题:
下列对安全风险的描述是准确的是?()
第6题:
信息安全风险是指人为或自然的利用信息系统及其管理体系中存在的导致安全事件的发生及其对组织造成的影响()
第7题:
根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。
第8题:
稳定性
或然性
机密性
可能性
第9题:
对信息资产进行识别,并对资产赋值
对威胁进行分析,并对威胁发生的可能性赋值
识别信息资产的脆弱性,并对脆弱性的严重程度赋值
根据威胁和脆弱性计算安全事件发生的可能性
结合信息资产的重要性和该资产发生安全事件的可能性计算信息资产的风险值
第10题:
R表示安全风险计算函数
A表示资产
T表示威胁
V表示脆弱性
L表示威胁利用资产的脆弱性造成安全事件发生的可能性
第11题:
是来自外部的威胁利用了系统自身存在脆弱性作用于资产形成风险
是系统自身存在的威胁利用了来自外部的脆弱性作用于资产形成风险
是来自外部的威胁利用了系统自身存在的脆弱性作用于网络形成风险
是系统自身存在的威胁利用了来自外部的脆弱性作用于网络形成风险
第12题:
对
错
第13题:
信息安全风险的三要素是指()
第14题:
下列关于风险的说法,()是错误的。
第15题:
关于脆弱性的描述,哪些说法是正确的()。
第16题:
根据ISO 13335-1标准列举的关于安全要素的定义,可能引起不希望事故,导致系统或组织及其资产损害的行为事件,是指()。
第17题:
以下哪一项对安全风险的描述是准确的()。
第18题:
以下()是风险分析的主要内容。
第19题:
资产/威胁/脆弱性
资产/使命/威胁
使命/威胁/脆弱性
威胁/脆弱性/使命
第20题:
对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值
对信息资产进行识别并对资产的价值进行赋值
根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响
对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值
第21题:
脆弱性、威胁
威胁、弱点
威胁、脆弱性
弱点、威胁
第22题:
风险是客观存在的
导致风险的外因是普遍存在的安全威胁
导致风险的外因是普遍存在的安全脆弱性
风险是指一种可能性
第23题:
脆弱性增加了威胁,威胁利用了风险并导致了暴露
风险引起了脆弱性并导致了暴露,暴露又引起了威胁
暴露允许威胁利用脆弱性,并导致了风险
威胁利用脆弱性并产生影响的可能性称为风险,暴露是威胁已造成损害的实例
第24题:
脆弱性增加了威胁,威胁利用了风险并导致了影响
风险引起了脆弱性并导致了影响,影响又引起了威胁
风险允许威胁利用脆弱性,并导致了影响
威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例