A、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构
B、应针对构成信息系统的每个资产做风险评价
C、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项
D、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁
第1题:
第2题:
国家电网公司信息系统风险评估的主要内容包括()评估、威胁评估、脆弱性评估和现有安全措施评估。
第3题:
要成功实施信息系统安全管理并进行维护,应首先对系统的()进行评估鉴定。
第4题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()
第5题:
对信息安全风险评估工作成果理解正确的是:()
第6题:
在信息系统安全风险评估中,以下哪些说法是正确的()。
第7题:
信息安全风险评估的基本要素有()。
第8题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
存在的可能风险
安全防护措施
第9题:
对
错
第10题:
对
错
第11题:
信息资产的脆弱性
存在的可能风险
需保护的信息资产
信息资产面临的威胁
第12题:
资产
威胁
脆弱性
风险
残余风险
第13题:
第14题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()
第15题:
国家电网公司信息系统风险评估的主要内容包括()。
第16题:
风险评估的内容包括:()?
第17题:
对信息安全风险评估要素理解正确的是()
第18题:
风险评估的内容包括()。
第19题:
标识信息系统的资产价值
识别信息系统面临的自然和人为的威胁
识别信息系统的脆弱性
分析各种威胁发生的可能性
网络安全预警的判定
第20题:
资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构
应针对构成信息系统的每个资产做风险评价
脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项
信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁
第21题:
风险
资产
威胁
脆弱性
第22题:
风险
资产
威胁
脆弱性
第23题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
运维风险
第24题:
资产价值越大风险越大
威胁越大风险越大
脆弱性越大风险越大
脆弱性使资产暴露