A.組織威脅,弱點和風險概括的理解
B.揭露風險的理解和妥協(xié)的潛在后果
C.基于潛在結果的風險管理優(yōu)先級的決心
D.風險緩解戰(zhàn)略足夠在一個可以接受的水平上保持風險的結果
您可能感興趣的試卷
你可能感興趣的試題
A.評估IT資產(chǎn)和IT項目總共的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織出版的損失數(shù)據(jù)
D.一句審計拔高審查IT控制弱點
A.將威脅可能性等級乘以威脅影響就得出了風險。
B.將威脅可能性等級加上威脅影響就得出了風險。
C.用威脅影響除以威脅的發(fā)生概率就得出了風險。
D.用威脅概率作為指數(shù)對威脅影響進行乘方運算就得出了風險。
A.威脅源
B.潛在弱點
C.現(xiàn)有控制措施
D.攻擊所產(chǎn)生的負面影響
A.審計師
B.終端用戶
C.擁有者
D.系統(tǒng)分析員
A.沒有充分訓練或粗心的用戶
B.第三方
C.黑客
D.心懷不滿的雇員
最新試題
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機,其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()
某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關內容,以下李雷宣講的內容中錯誤的是()
如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()
軟件的安全缺陷導致了當前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因導致了過去和現(xiàn)在軟件有如此之多的缺陷?()
以下哪種方法不能用于堆溢出方法?()
木馬用來隱藏自身進程或線程的技術包括()
信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務、實現(xiàn)目標的重要手段,那么以下關于信息安全管理體系說法不正確的是()
如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內存不斷增加,并最后導致程序崩潰,那么程序員應該檢查下面哪種錯誤?()
如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應模式,下列哪種掃描不會返回RST報文?()