试题详情
- 单项选择题王工是某某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产A1和资产A2;其中资产A1面临两个主要威胁,威胁T1和威胁T2;而资产A2面临一个主要威胁,威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性;脆弱性V6和脆弱性V7.根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值()
A、2
B、3
C、5
D、6
- C
关注下方微信公众号,在线模考后查看
热门试题
- 当评估一个过程的预防控制、检察控制和纠正
- 用于IT开发项目的业务模式(或业务案例)
- 下列哪些团体/个人应承担系统开发项目的总
- 美国的关键信息基础设施(critical
- 总部和分支机构通讯的VPN解决方案比较适
- 以下哪一个密码学手段不需要共享密钥?()
- S审计师检查外部IT服务供应商管理时,以
- 下列SQL语句给出关系型数据库中的哪一类
- 对于组织选择灾难恢复策略,以下说法正确的
- 负责制定、执行和维护内部安全控制制度的责
- 一个长期的雇员具有很强的技术背景和管理经
- 某政府机构拟建设一机房,在工程安全监理单
- 一套合理有效的信息安全策略最有可能包含以
- 拒绝服务攻击损害了下列哪一种信息安全的特
- 什么类型的软件应用测试被用于测试的最后阶
- 对于实施安全政策可问责(可追溯责任)非常
- 在Clark-Wilson模型中哪一项不
- 对加密算法最常见的攻击方式是()。
- 数据库事务日志的用途是什么?()
- 以下哪项是对抗ARP欺骗有效的手段?()