A.評(píng)估IT資產(chǎn)和IT項(xiàng)目總共的威脅 B.用公司的以前的真的損失經(jīng)驗(yàn)來(lái)決定現(xiàn)在的弱點(diǎn)和威脅 C.審查可比較的組織出版的損失數(shù)據(jù) D.一句審計(jì)拔高審查IT控制弱點(diǎn)
A.將威脅可能性等級(jí)乘以威脅影響就得出了風(fēng)險(xiǎn)。 B.將威脅可能性等級(jí)加上威脅影響就得出了風(fēng)險(xiǎn)。 C.用威脅影響除以威脅的發(fā)生概率就得出了風(fēng)險(xiǎn)。 D.用威脅概率作為指數(shù)對(duì)威脅影響進(jìn)行乘方運(yùn)算就得出了風(fēng)險(xiǎn)。
A.威脅源 B.潛在弱點(diǎn) C.現(xiàn)有控制措施 D.攻擊所產(chǎn)生的負(fù)面影響