单选题风险计算是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,不包括()。A 计算灾难发生的可能性B 计算灾难规避的约束条件C 计算灾难发生后的损失D 计算风险值

题目
单选题
风险计算是采用适当的方法与工具确定威胁利用脆弱性导致信息系统灾难发生的可能性,不包括()。
A

计算灾难发生的可能性

B

计算灾难规避的约束条件

C

计算灾难发生后的损失

D

计算风险值

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

发生损失的概率并不大,但当风险事件发生后产生的损失是灾难性的、无法弥补的,此时应采取()。

A:风险回避
B:损失控制
C:风险转移
D:风险自留

答案:A
解析:
本题考查的是建设工程风险管理。通常,当遇到下列情形时,应考虑风险回避的策略:1)风险事件发生概率很大且后果损失也很大的工程项目;2)发生损失的概率并不大,但当风险事件发生后产生的损失是灾难性的、无法弥补的。

第2题:

作业条件危险性评价法是一种半定量计算每一种危险源所带来的风险的方法。计算公式:D=LEC,“C”代表“发生事故产生的后果”,C=40时,表示()。

A大灾难,许多人死亡

B灾难,数人死亡

C非常严重,一人死亡


B

第3题:

在金融风险可能造成的损失中,灾难性损失是指利用统计分析方法计算出的对预期损失的偏离,是商业银行难以预见的较大损失。 ( )

A.正确

B.错误


正确答案:A

第4题:

以下哪一项是对RTO恢复时间目标恰当描述()。

  • A、灾难发生后恢复数据的时间
  • B、灾难发生后恢复应用的时间
  • C、灾难发生后验证数据的时间
  • D、灾难发生后验证应用的时间

正确答案:B

第5题:

信息安全灾备管理中,”恢复点目标”指()

  • A、灾难发生后,信息系统或业务功能从停顿到必须恢复的时间。
  • B、灾难发生后,信息系统或业务功能项恢复的范围。
  • C、灾难发生后,系统和必须恢复到的时间点要求。
  • D、灾难发生后,关键数据能被复原的范围。

正确答案:C

第6题:

以下对风险的理解,正确的有()。

A.风险就相当于损失
B.风险是收益的概率分布
C.风险可以采用概率和统计方法计算出可能的损失规模和发生的可能性
D.风险是一个明确的事前概念,反映的是损失发生前的事物发展状态
E.金融风险可能造成预期损失、非预期损失和灾难性损失

答案:B,C,D,E
解析:
风险和损失是不能同时并存的事物发展的两种状态,A项错误;风险不仅是损失的概率分布,也体现了盈利的概率分布,因此风险是收益的概率分布,B项正确;风险是一个明确的事前概念,反映的是损失发生前的事物发展状态,可以采用概率和统计方法计算出损失规模和发生的可能性,C、D项正确;一情况下,金融风险可能造成的损失分为预期损失、非预期损失和灾难性损失,E项正确。

第7题:

风险计算原理可以用下面的范式形式化地加以说明:风险值=R(A,T,V)=R(L(T,V),F(Ia,Va)),以下关于上式各项说明错误的是()

  • A、R表示安全风险计算函数,A表示资产,T表示威胁,V表示脆弱性
  • B、L表示威胁利资产脆弱性导致安全事件的可能性
  • C、F表示安全事件发生后造成的损失
  • D、Ia,Va分别表示安全事件作用全部资产的价值与其对应资产的严重程度

正确答案:D

第8题:

以下说法正确的为( )。

A.一般风险指风险发生的可能性不大或者即便发生,一般不影响项目的可行性 B.较大风险指风险发生的可能性很大,其造成的损失程度是项目不可接受的 C.严重风险指风险发生后造成的损失严重,但风险发生的概率很小,采取防范措施,项目仍不能正常实施 D.灾难性后果指风险发生的可能性很大,但发生后虽产生灾难性后果,若采取及时有效防范措施,项目仍然可以正常实施


正确答案:A

按照风险因素对项目影响程度和风险发生的可能性大小进行划分,风险程度等级分类如下:
(1)一般风险。风险发生的可能性不大,或者即使发生,造成的损失较小,一般不影响项目的可行性。
(2)较大风险。风险发生的可能性较大,或者发生后造成的损失较大,但造成的损失程度是项目可以接受的。
(3)严重风险。有两种情况,一是风险发生的可能性大,风险造成的损失大,使项目由可行变为不可行;二是风险发生后造成的损失严重,但是风险发生的概率很小,采取有效的防范措施,项目仍然可以正常实施。
(4)灾难性风险,风险发生的可能性很大,一旦发生将产生灾难性后果,项目无法承受。

第9题:

灾难恢复的第三方合同中应该包括:()。

  • A、灾难发生后的损失评估
  • B、发生灾难后重新谈判的权利
  • C、灾难恢复处理升级的流程
  • D、发生灾难发生时解除合同

正确答案:C

第10题:

()的目的是规范灾难恢复流程,使重要信息系统在灾难发生后能快速地恢复数据处理系统的运行和业务运作。

  • A、制订灾难恢复计划
  • B、实施灾难备份方案
  • C、保持灾难恢复计划持续可用
  • D、灾难备份方案

正确答案:A

更多相关问题