A、资产
B、威胁
C、脆弱性
D、安全事件所作用的资产价值
第1题
A.R表示安全风险计算函数
B.A表示资产
C.T表示威胁
D.V表示脆弱性
E.L表示威胁利用资产的脆弱性造成安全事件发生的可能性
第2题
A.GB17859-1999《信息安全技术计算机信息系统安全保护等级划分准则》
B.GB/T22239-2019《信息安全技术网络安全等级保护基本要求》
C.GB/T28448-2019《信息安全技术网络安全等级保护测评要求》
D.GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》
E.GB/T20984-2007《信息安全技术信息安全风险评估规范》
F.GB/T25070-2019《信息安全技术网络安全等级保护安全设计技术要求》
第3题
A.涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
B.非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行
C.可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
D.此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容
第5题
A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程
B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响
C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据
D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程
第7题
A.要保护的信息资产
B.信息资产的脆弱性
C.信息资产面临的威胁
D.存在的可能风险
E.安全防护措施
第8题
A.ISMS的范围.适用性声明
B.信息安全风险评估过程
C.信息安全风险处置过程
D.以上全部
第10题
A.信息安全预防
B.信息安全风险评估
C.信息安全处理
D.信息安全容错
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!