A.是來自外部的威脅利用了系統(tǒng)自身存在的脆弱性作用于資產(chǎn)形成風(fēng)險(xiǎn) B.是系統(tǒng)自身存在的威脅利用了來自外部的脆弱性作用于資產(chǎn)形成風(fēng)險(xiǎn) C.是來自外部的威脅利用了系統(tǒng)自身存在的脆弱性作用于網(wǎng)絡(luò)形成風(fēng)險(xiǎn) D.是系統(tǒng)自身存在的威脅利用了來自外部的脆弱性作用于網(wǎng)絡(luò)形成風(fēng)險(xiǎn)
A.信息安全風(fēng)險(xiǎn)評(píng)估工作的最重要成果是按高中低級(jí)排列的風(fēng)險(xiǎn)列表。 B.通過信息安全風(fēng)險(xiǎn)評(píng)估工作,不僅能夠明確系統(tǒng)安全風(fēng)險(xiǎn),還能夠獲得如何控制風(fēng)險(xiǎn)的詳細(xì)建議。 C.信息安全風(fēng)險(xiǎn)評(píng)估工作最終成果是信息系統(tǒng)安全問題(脆弱點(diǎn))列表。 D.信息安全風(fēng)險(xiǎn)評(píng)估工作最終成果是信息系統(tǒng)安全威脅列表。
A.明確的支持 B.執(zhí)行風(fēng)險(xiǎn)分析 C.定義目標(biāo)和范圍 D.職責(zé)定義與授權(quán)