A.識別并評估重要的信息資產,識別各種可能的威脅和嚴重的弱點,最終確定風險
B.通過以往發(fā)生的信息安全事件,找到風險所在
C.風險評估就是對照安全檢查單,查看相關的管理和技術措施是否到位
D.風險評估并沒有規(guī)律可循,完全取決于評估者的經驗所在
您可能感興趣的試卷
你可能感興趣的試題
A.通過良好的系統設計、及時更新系統補丁,降低或減少信息系統自身的缺陷
B.通過數據備份、雙機熱備等冗余手段來提升信息系統的可靠性;
C.建立必要的安全制度和部署必要的技術手段,防范黑客和惡意軟件的攻擊
D.通過業(yè)務外包的方式,轉嫁所有的安全風險
A.定性風險評估比較主觀,而定量風險評估更客觀
B.定性風險評估容易實施,定量風險評估往往數據準確性很難保證
C.定性風險評估更成熟,定量風險評估還停留在理論階段
D.定性風險評估和定量風險評估沒有本質區(qū)別,可以通用
A.企業(yè)信息安全風險管理就是要做到零風險
B.在信息安全領域,風險(Risk)就是指信息資產遭受損壞并給企業(yè)帶來負面影響及其潛在可能性
C.風險管理(RiskManagement)就是以可接受的代價,識別控制減少或消除可能影響信息系統的安全風險的過程。
D.風險評估(RiskAssessment)就是對信息和信息處理設施面臨的威脅、受到的影響、存在的弱點以及威脅發(fā)生的可能性的評估。
A.只識別與業(yè)務及信息系統有關的信息資產,分類識別
B.所有公司資產都要識別
C.可以從業(yè)務流程出發(fā),識別各個環(huán)節(jié)和階段所需要以及所產出的關鍵資產
D.資產識別務必明確責任人、保管者和用戶
A.保安工作不得力
B.應用系統存在Bug
C.內部人員故意泄密
D.物理隔離不足
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
以下哪種方法不能用于堆溢出方法?()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準確的是()
社會工程學攻擊是利用受害人的心理弱點、本能反應等心理缺陷進行攻擊,如何防范社會工程學攻擊成為我們必須要注意的問題,以下關于防范社會工程學攻擊描述不恰當的是()
信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務、實現目標的重要手段,那么以下關于信息安全管理體系說法不正確的是()
如果一個C語言程序在執(zhí)行過程中發(fā)現隨著時間變化,所占的內存不斷增加,并最后導致程序崩潰,那么程序員應該檢查下面哪種錯誤?()
很多遠程管理軟件都被黑客利用當作系統后門和木馬程序使用,請問以下哪個屬于可以被當作木馬或后門使用的遠程管理軟件?()
某企業(yè)網站主機被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()
木馬程序為了實現其特殊功能,一般不應具有哪種性質?()
木馬利用Hook技術不能實現的功能包括()
現在很多木馬(如:灰鴿子)利用Hook技術實現了文件和進程的隱藏。要防止這種木馬最好的手段是()