單項選擇題某公司正在對一臺關鍵業(yè)務服務器進行風險評估,該服務器價值138000元,針對某個特定威脅的暴露因子(EF)是45%,該威脅的年度發(fā)生率(ARO)為每10年發(fā)生1次。根據以上信息,該服務器的年度預期損失值(ALE)是多少?()

A.1800元
B.62100元
C.140000元
D.6210元


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息安全風險評估分為自評估和檢查評估兩種形式,下列描述不正確的是()。

A.信息安全風險評估應以自評估為主,自評估和檢查評估相互結合、互為補充
B.檢查評估可在自評估實施的基礎上,對關鍵環(huán)節(jié)或重點內容實施抽樣評估
C.檢查評估也可委托風險評估服務技術支持方實施,但評估結果僅對檢查評估的發(fā)起單位負責
D.檢查評估是指信息系統(tǒng)上級管理部門組織有關職能部門開展的風險評估

2.單項選擇題在風險管理工作中“監(jiān)控審查”的目的,一是();二是()。

A.保證風險管理過程的有效性;保證風險管理成本的有效性
B.保證風險管理結果的有效性;保證風險管理成本的有效性
C.保證風險管理過程的有效性;保證風險管理活動的決定得到認可
D.保證風險管理結果的有效性;保證風險管理活動的決定得到認可

3.單項選擇題在信息安全風險管理體系中分哪五個層面?()

A.決策層、管理層、執(zhí)行層、支持層、用戶層
B.決策層、管理層、建設層、維護層、用戶層
C.管理層、建設層、運行層、支持層、用戶層
D.決策層、管理層、執(zhí)行層、監(jiān)控層、用戶層

4.單項選擇題在信息安全領域,風險的四要素是指()。

A.資產及其價值、威脅、脆弱性、現有的和計劃的控制措施
B.資產及其價值、系統(tǒng)的漏洞、脆弱性、現有的和計劃的控制措施
C.完整性、可用性、機密性、不可抵賴性
D.減低風險、轉嫁風險、規(guī)避風險、接受風險

5.單項選擇題對攻擊面(Attacksurface)的正確定義是()。

A.一個軟件系統(tǒng)可被攻擊的漏洞的集合,軟件存在的攻擊面越多,軟件的安全性就越低
B.對一個軟件系統(tǒng)可以采取的攻擊方法集合,一個軟件的攻擊面越大安全風險就越大
C.一個軟件系統(tǒng)的功能模塊的集合,軟件的功能模塊越多,可被攻擊的點也越多,安全風險也越大
D.一個軟件系統(tǒng)的用戶數量的集合,用戶的數量越多,受到攻擊的可能性就越大,安全風險也越大

最新試題

為了開發(fā)高質量的軟件,軟件效率成為最受關注的話題。那么開發(fā)效率主要取決于以下兩點:開發(fā)新功能是否迅速以及修復缺陷是否及時。為了提高軟件測試的效率,應()。

題型:單項選擇題

信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標準要求組織通過確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責、以風險評估為基礎選擇控制目標與控制方式等活動建立信息安全管理體系;體系一旦建立組織應按體系規(guī)定的要求進行運作,保持體系運作的有效性;信息安全管理體系應形成一定的(),即組織應建立并保持一個文件化的信息安全(),其中應闡述被保護的資產、組織安全管理體系應形成一定的()。

題型:單項選擇題

以下關于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

災備指標是指信息安全系統(tǒng)的容災抗毀能力,主要包括四個具體指標:恢復時間目標(Recovery Time Ohjective,RTO).恢復點目標(Recovery Point Objective,RPO)降級操作目標(Degraded Operations Objective-DOO)和網絡恢復目標(NeLwork Recovery Ob jective-NRO),小華準備為其工作的信息系統(tǒng)擬定恢復點目標 RPO-O,以下描述中,正確的是()。

題型:單項選擇題

終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認證過程中,客戶機發(fā)送一個START包給服務器,包的內容包括執(zhí)行的認證類型、用戶名等信息。START包只在一個認證會話開始時使用一個,序列號永遠為()。服務器收到START包以后,回送一個REPLY包,表示認證繼續(xù)還是結束。

題型:單項選擇題

某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。

題型:單項選擇題

甲公司打算制作網絡連續(xù)時所需要的插件的規(guī)格尺寸、引腳數量和線序情況,甲公司將這個任務委托了乙公司,那么乙公司的設計員應該了解OSI參考模型中的哪一層?()

題型:單項選擇題

你是單位安全主管,由于微軟剛發(fā)布了數個系統(tǒng)漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。

題型:單項選擇題

風險評估文檔是指在整個風險評估過程中產生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產、威脅、脆弱性識別和判斷依據的文檔是()。

題型:單項選擇題

組織應依照已確定的訪問控制策略限制對信息和()功能的訪問。對訪問的限制要基于各個業(yè)務應用要求,訪問控制策略還要與組織訪問策略一致。應建立安全登錄規(guī)程控制實現對系統(tǒng)和應用的訪問。宜選擇合適的身份驗證技術以驗證用戶身份。在需要強認證和()時,宜使用加密、智能卡、令牌或生物手段等替代密碼的身份驗證方法。應建立交互式的口令管理系統(tǒng),并確保使用優(yōu)質的口令。對于可能覆蓋系統(tǒng)和應用的控制措施的實用工具和程序的使用,應加以限制并()。對程序源代碼和相關事項(例如設計、說明書、驗證計劃和確認計劃)的訪問宜嚴格控制,以防引入非授權功能、避免無意識的變更和維持有價值的知識產權的()。對于程序源代碼的保存,可以通過這種代碼的中央存儲控制來實現,更好的是放在()中。

題型:單項選擇題