多项选择题以下()是风险分析的主要内容。

A.对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值
B.对信息资产进行识别并对资产的价值进行赋值
C.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响
D.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题信息安全行业中权威资格认证有()。

A.国际注册信息系统审计师(简称CISA.
B.国际注册信息安全专家(简称CISSP)
C.注册信息安全专业人员(简称CISP)
D.高级信息安全管理师

2.多项选择题目前国际主流的3G移动通信技术标准有()。

A.CDMA2000
B.WCDMA
C.TD-SCDMA
D.CDMA

3.多项选择题开展信息安全风险评估要做的准备有()。

A.确定信息安全风险评估的时间
B.获得最高管理者对风险评估工作的支持
C.做出信息安全风险评估的计划
D.确定信息安全风险评估的范围

4.多项选择题WLAN主要适合应用在以下哪些场合()

A.搭建临时性网络
B.使用无线网络成本比较低的场所
C.人员流动性大的场所
D.难以使用传统的布线网络的场所

5.多项选择题下列属于办公自动化设备存在泄密隐患的是()。

A.存储功能泄密
B.连接网络泄密
C.安装窃密装置
D.维修过程泄密

6.单项选择题被动攻击通常包含()。

A.数据驱动攻击
B.欺骗攻击
C.窃听攻击
D.拒绝服务攻击

7.单项选择题“公开密钥密码体制”的含义是()。

A.将所有密钥公开
B.将私有密钥公开,公开密钥保密
C.将公开密钥公开,私有密钥保密
D.两个密钥相同

8.多项选择题信息系统威胁识别主要有()工作。

A.信息系统威胁分类
B.构建信息系统威胁的场景
C.信息系统威胁赋值
D.识别被评估组织机构关键资产直接面临的威胁

9.多项选择题信息隐藏技术主要应用有哪些()

A.数据完整性保护和不可抵赖性的确认
B.数据保密
C.数据加密
D.数字作品版权保护

10.多项选择题防范内部人员恶意破坏的做法有()。

A.严格访问控制
B.有效的内部审计
C.完善的管理措施
D.适度的安全防护措施