A.威脅×風險×資產(chǎn)價值
B.(威脅×資產(chǎn)價值×脆弱性)×風險
C.單次損失值×頻率
D.(威脅×脆弱性×資產(chǎn)價值)×控制空隙
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)完整性
B.安全意識教育
C.數(shù)據(jù)準確性
D.保護資產(chǎn)
A.指明應該做什么和不應該做什么的規(guī)定
B.最低水平的安全需求
C.安全措施的操作手冊
D.安全建議
A.通過基于場景的分析方法來研究不同的安全威脅
B.一種將潛在的損失以及進行嚴格分級的分析方法
C.在風險分析時,將貨幣價值賦給信息資產(chǎn)
D.一種基于主觀判斷的風險分析方法
A.部門經(jīng)理
B.高級管理層
C.信息資產(chǎn)所有者
D.最終用戶
A.脆弱性增加了威脅,威脅利用了風險并導致了暴露
B.風險引起了脆弱性并導致了暴露,暴露又引起了威脅
C.暴露允許威脅利用脆弱性,并導致了風險
D.威脅利用脆弱性并產(chǎn)生影響的可能性稱為風險,暴露是威脅已造成損害的實例
最新試題
在制定項目風險登記表時,以下哪項是最重要的行動()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
哪一項用于評估一個項目所需的時間用量時()
審查EUC終端用戶用戶有關的制度和流程時,審計師是要評估哪種類型的控制()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結論中做出判斷,審計證據(jù)應符合以下哪些要求()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
哪一項可確保新建設的數(shù)據(jù)倉庫滿足公司需求()