对安全风险的描述是准确的是()A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性D、安全风险是指资产的脆弱性被威胁利用的情形

题目

对安全风险的描述是准确的是()

  • A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。
  • B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。
  • C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性
  • D、安全风险是指资产的脆弱性被威胁利用的情形
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列哪一项准确地描述了脆弱性、威胁、暴露和风险之间的关系?()

  • A、脆弱性增加了威胁,威胁利用了风险并导致了暴露
  • B、风险引起了脆弱性并导致了暴露,暴露又引起了威胁
  • C、暴露允许威胁利用脆弱性,并导致了风险
  • D、威胁利用脆弱性并产生影响的可能性称为风险,暴露是威胁已造成损害的实例

正确答案:D

第2题:

下列哪一项准备地描述了脆弱性、威胁、影响和风险之间的关系?()

  • A、脆弱性增加了威胁,威胁利用了风险并导致了影响
  • B、风险引起了脆弱性并导致了影响,影响又引起了威胁
  • C、风险允许威胁利用脆弱性,并导致了影响
  • D、威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例

正确答案:D

第3题:

关于脆弱性以下表述正确的有:( )

A、脆弱性是资产本身存在的,可以被威胁利用、引起资产或商业目标的损害

B、脆弱性评估就是漏洞扫描

C、如果没有相应的威胁发生,单纯的脆弱性并不会对资产造成损害

D、起不到应有作用的或没有正确实施的安全保护措施本身就可能是脆弱性

E、脆弱性识别可以有多种方法


正确答案:ACDE

第4题:

信息安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的()

  • A、稳定性
  • B、或然性
  • C、机密性
  • D、可能性

正确答案:D

第5题:

下列对“信息安全风险”的描述正确的是:()

  • A、是来自外部的威胁利用了系统自身存在的脆弱性作用于资产形成风险
  • B、是系统自身存在的威胁利用了来自外部的脆弱性作用于资产形成风险
  • C、是来自外部的威胁利用了系统自身存在的脆弱性作用于网络形成风险
  • D、是系统自身存在的威胁利用了来自外部的脆弱性作用于网络形成风险

正确答案:A

第6题:

根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

  • A、存在  利用  导致  具有
  • B、具有  存在  利用  导致
  • C、导致  存在  具有  利用
  • D、利用  导致  存在  具有

正确答案:B

第7题:

信息安全风险的三要素是指()

  • A、资产/威胁/脆弱性
  • B、资产/使命/威胁
  • C、使命/威胁/脆弱性
  • D、威胁/脆弱性/使命

正确答案:A

第8题:

信息系统的安全风险,是指由于系统存在脆弱性、人或自然威胁导致的安全事件发生所造成的影响。()


答案:正确

第9题:

下列关于风险的说法,()是错误的。

  • A、风险是客观存在的
  • B、导致风险的外因是普遍存在的安全威胁
  • C、导致风险的外因是普遍存在的安全脆弱性
  • D、风险是指一种可能性

正确答案:C

第10题:

关于脆弱性的描述,哪些说法是正确的()。

  • A、脆弱性是对一个或多个资产弱点的总称
  • B、单纯的脆弱性本身不会对资产造成损害,而且如果系统足够强健,再严重的威胁也不会导致安全事件的发生并造成损失
  • C、脆弱性识别也称为弱点识别,脆弱性是资产本身存在的,威胁总是要利用资产的脆弱性才可能造成危害
  • D、资产的脆弱性具有隐蔽性,有些脆弱性只有在一定条件和环境下才能显现,这是脆弱性识别中最为困难的部分

正确答案:A,B,C,D

更多相关问题