itgle.com
更多“()是指保护资产、抵御威胁、减少脆弱性、降低安全事件的影响,以及打击信息犯罪而实施的各种实践、 ”相关问题
  • 第1题:

    关于脆弱性以下表述正确的有:( )

    A、脆弱性是资产本身存在的,可以被威胁利用、引起资产或商业目标的损害

    B、脆弱性评估就是漏洞扫描

    C、如果没有相应的威胁发生,单纯的脆弱性并不会对资产造成损害

    D、起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性

    E、脆弱性识别可以有多种方法


    正确答案:ACDE

  • 第2题:

    信息系统的安全风险,是指由于系统存在脆弱性、人或自然威胁导致的安全事件发生所造成的影响。()


    答案:正确

  • 第3题:

    应急响应计划中的( )是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性

    A.风险评估
    B.业务影响分析
    C.制订应急响应策略
    D.制定网络安全预警流程

    答案:A
    解析:
    应急响应计划中的风险评估是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性。

  • 第4题:

    下列对安全风险的描述是准确的是?

    A.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。

    B.安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。

    C.安全风险是指资产的脆弱性被威胁利用的情形。

    D.安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性。


    正确答案:D

  • 第5题:

    信息系统的安全风险,是指由于系统存在的脆弱性、人为或自然威胁导致安全事件发生所造成的影响。()


    答案:正确