题目内容 (请给出正确答案)
[多选题]

评估文件应该规范下列评估细节()。

A.信息安全管理体系内资产的估价

B.威胁及薄弱点的识别

C.可能利用薄弱点的威胁的评估

D.以风险评估结果为基础的风险计算

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“评估文件应该规范下列评估细节()。”相关的问题

第1题

安全管理评价系统中,风险由关键信息资产、资产所面临的威胁以及()三者来确定。
安全管理评价系统中,风险由关键信息资产、资产所面临的威胁以及()三者来确定。

A、威胁的分类

B、威胁级别

C、威胁所利用的脆弱点

D、资产购入价格

点击查看答案

第2题

关于风险要素识别阶段工作内容叙述错误的是()

A.资产识别是指对需要保护的资产和系统等进行识别和分类

B.威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性

C.脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估

D.确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台

点击查看答案

第3题

通过风险评估过程,可以使设计者详细掌握以下三方面的重要信息:被保护对象的价值、可能的威胁和弱点。()
点击查看答案

第4题

安全风险评估的基本要素包括()。

A.信息资产面临的威胁

B.需保护的信息资产

C.存在的可能风险

D.信息资产的脆弱性

点击查看答案

第5题

信息系统威胁识别主要有()工作。

A.构建信息系统威胁的场景

B.信息系统威胁赋值

C.信息系统威胁分类

D.识别被评估组织机构关键资产直接面临的威胁

点击查看答案

第6题

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()。

A.要保护的信息资产

B.信息资产的脆弱性

C.信息资产面临的威胁

D.存在的可能风险

E.安全防护措施

点击查看答案

第7题

安全工作要做到“抓三点”,下列中不属于这一点的是()

A.重点

B.薄弱点

C.难点

D.易点

点击查看答案

第8题

信息安全等级保护系列标准中的《信息安全风险评估规范》中规定了安全风险的计算方法,风险值=R(A,T,V)=R(L(T,V),F(Ia,Va)。其中说法正确的是()。

A.R表示安全风险计算函数

B.A表示资产

C.T表示威胁

D.V表示脆弱性

E.L表示威胁利用资产的脆弱性造成安全事件发生的可能性

点击查看答案

第9题

关于信息安全风险评估,以下()说法是正确的。

A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程

B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响

C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据

D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程

点击查看答案

第10题

造成信息安全的主要原因是内部的弱点,下列哪项不属于内部弱点()

A.技术弱点

B.网络弱点

C.操作弱点

D.管理弱点

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信