对
错
第1题:
风险评估的基本过程是怎样的?
A、识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
B、通过以往发生的信息安全事件,找到风险所在
C、风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
D、风险评估并没有规律可循,完全取决于评估者的经验所在
第2题:
安全防范评估工作主要包括()。
第3题:
安全防范评估工作主要包括两类内容()和安全防范系统效能评估。
第4题:
口令认证机制的安全性弱点,可以使得攻击者破解合法用户帐户信息,进而非法获得系统和资源访问权限。
第5题:
在风险评估过程中,首先需要考虑()关键的问题。
第6题:
通过风险评估过程,可以使设计者详细掌握以下三方面的重要信息:被保护对象的价值、可能的威胁和弱点。()
第7题:
安全防范评估工作主要内容:被保护对象()和安全防范系统效能评估。
第8题:
用户界面应提供详细的功能,确保用户能通过用户界面直接访问数据或者直接访问被保护对象。
第9题:
被保护对象的弱点评估和价值评估的功能评估
被保护对象的弱点评估和安全防范系统的功能评估
被保护对象的价值评估和安全防范系统的造价
被保护对象的风险评估和安全防范系统效能评估
第10题:
对
错
第11题:
话务数据
工程数据
无线传播环境数据
现场人员信息
第12题:
一种产品的可能性和影响的重要性,如果威胁暴露了弱点
影响的重要性应该是威胁来源暴露了弱点
威胁来源暴露弱点的可能性
风险评估小组的整体判断
第13题:
被保护对象面临的风险与被保护对象的价值(有形的或无形的)、针对被保护对象的威胁及被保护对象存在的弱点三个风险因素的()有关。
第14题:
对于特定威胁的整体经营风险的威胁,可以表示如下()。
第15题:
勘察人员获取相关的勘察资源后,按照勘察计划和勘察路线实施无线网络勘察,勘察过程中需要按照要求详细记录和确认哪些数据()
第16题:
被评估对象资产价值、面临的威胁、存在的脆弱点、风险描述及分布属于()阶段。
第17题:
评估IT风险被很好的达到,可以通过()。
第18题:
通过现场勘察和访问过程,可以使设计者详细掌握以下三方面的重要信息:被保护对象的价值、可能的威胁和弱点。()
第19题:
指挥员需要掌握灭火救援现场有无受到火势、高温威胁的重要(),其数量、位置和实施疏散、保护的可行性。
第20题:
被保护对象风险评估
被保护对象价值评估
被保护对象弱点评估
被保护对象威胁评估
第21题:
大小
重合程度
增加
减少
第22题:
评估总结
风险评估实施
风险评估报告验收阶段
计划和方案审批
第23题:
识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
通过以往发生的信息安全事件,找到风险所在
风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
风险评估并没有规律可循,完全取决于评估者的经验所在