试题详情
- 单项选择题王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产A1和资产A2:其中资产A1面临两个主要威胁:威胁T1和威胁T2;而资产A2面临一个主要威胁:威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性:脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和跑弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性:脆弱性V6和脆弱性V7根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值()。
A、2
B、3
C、5
D、6
- C
关注下方微信公众号,在线模考后查看
热门试题
- 检查用于互联网Internet通讯的网络
- 下面对于信息安全特征和范畴的说法错误的是
- 由于最近的一次经济滑坡,某IT组织已同几
- 某网络安全公司基于网络的实时入侵检测技术
- 针对特定威胁的整体业务风险可以表示为:(
- 作为一个组织第一次建立业务连续计划时,最
- 以下除哪一项外都将持续受到来自计算机病毒
- 可信计算技术不能()。
- 以下哪种方法不能有效提高WLAN的安全性
- 实施防火墙最容易发生的错误是()。
- 下列哪种算法通常不被用户保证保密性?()
- 作业控制语言
- IS管理员最近通知IS审计师准备在支付系
- 某单位门户网站开发完成后,测试人员使用模
- 当一个关键文件服务器的存储增长没有被合理
- 小牛在对某公司的信息系统进行风险评估后,
- 根据SSE-CMM信息安全工程过程可以划
- 组织外包其服务台,下列哪项指标最好包括在
- 我国信息安全事件分级不考虑下列哪一个要素
- 全面构建我国信息安全人才体系是国家政策、