A.基線評估 B.詳細評估 C.組合評估 D.初步評估
A.每項資產(chǎn)可能面臨多種威脅 B.威脅源可能不止一個 C.威脅發(fā)生的概率 D.每種威脅可能利用一個或多個弱點
A.資產(chǎn)面臨哪些潛在威脅?導致威脅的問題所在?威脅發(fā)生的可能性有多大? B.要確定保護的對象(或者資產(chǎn))是什么?它的直接和間接價值如何? C.資產(chǎn)中存在哪里弱點可能會被威脅所利用?利用的容易程度又如何? D.組織應該采取怎樣的安全措施才能將風險帶來的損失降低到最低程度?