试题详情
- 多项选择题以下()是风险分析的主要内容。
A、对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值
B、对信息资产进行识别并对资产的价值进行赋值
C、根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响
D、对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值
- A,B,C,D
关注下方微信公众号,在线模考后查看
热门试题
- 机房等重要区域应配置(),控制.鉴别和记
- 可以被数据完整性机制防止的攻击方式是()
- 以下不能预防计算机病毒的方法是()。
- 计算机信息系统的身份鉴别机制表现形式有(
- 误用入侵检测技术的核心问题是()的建立以
- 对于数字签名,以下哪些是正确的描述()
- ()不属于必需的灾前预防性措施。
- 口令机制通常用于()。
- 信息安全行业中权威资格认证有()。
- 关于入侵检测技术,下列描述错误的是()。
- 信息隐藏是()。
- 域名解析主要作用是什么()
- 能够畅通公众的利益表达机制,建立政府与公
- 关于包过滤防火墙说法错误的是()。
- 企业在选择防病毒产品时不应该考虑的指标为
- 下列类型的口令,最复杂的是()。
- 网络钓鱼常用的手段是()。
- 有关人员安全的描述正确的是()
- 要安全进行网络交易,应该()。
- 下列属于办公自动化设备存在泄密隐患的是(