题目内容 (请给出正确答案)
[单选题]

信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是:()

A.资产价值由使用者巨确定

B.提高脆弱性会提高安全风险

C.降低安全威胁会降低安全风险

D.提高安全措施会降低安全风险

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之…”相关的问题

第1题

信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案

第2题

信息安全风险的三要素是指:()

A.资产/威胁/脆弱性

B.资产/使命/威胁

C.使命/威胁/脆弱性

D.威胁/脆弱性/使命

点击查看答案

第3题

在信息安全风险管理工作证,识别风险时主要重点考虑的要素应包括:()

A.资产及其价值、威胁、脆弱性、现有的和计划的控制措施

B.资产及其价值、系统的漏洞、脆弱性、现有的和计划的控制措施

C.完整性、可用性、机密性、不可抵赖性

D.减低风险、转嫁风险、规避风险、接受风险

点击查看答案

第4题

以下哪一种判断信息系统是否安全的方式是最合理的?()

A.是否已经通过部署安全控制措施消灭了风险

B.是否可以抵抗大部分风险

C.是否建立了具有自适应能力的信息安全模型

D.是否已经将风险控制在可接受的范围内

点击查看答案

第5题

以下哪一项不是信息安全风险分析过程中所要完成的工作:()

A.识别用户

B.识别脆弱性

C.评估资产价值

D.计算机安全事件发生的可能性

点击查看答案

第6题

在计算VaR时,建立概率分布模型的基本步骤是()

A.建立资产组合价值的分布模型

B.建立资产组合价值与各个风险因子的数学关系模型

C.建立各个风险因子的概率分布模型

D.建立风险因子之间的数学关系模型

点击查看答案

第7题

以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案

第8题

以下哪项不是风险评估阶段应该做的?()

A.对ISMS范围内的信息资产进行鉴定和估价

B.对信息资产面对的各种威胁和脆弱性进行评估

C.对已存在的成规划的安全控制措施进行界定

D.根据评估结果实施相应的安全控制措施

点击查看答案

第9题

关于信息资产价值的说法,哪一项描述不正确

A.购买时的价值

B.评价信息资产的价值应该考虑其对组织业务影响

C.信息资产的价值是信息安全风险重要因素

D.信息资产的价值可通过定性和定量的方法来描述

点击查看答案

第10题

结构施工图设计模型的关联信息不包括()。

A.构件之间的关联关系

B.模型与模型的关联关系

C.模型与信息的关联关系

D.模型与视图的关联关系

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信