單項選擇題下列哪一項最準確地描述了定量風(fēng)險分析?()

A.通過基于場景的分析方法來研究不同的安全威脅
B.一種將潛在的損失以及進行嚴格分級的分析方法
C.在風(fēng)險分析時,將貨幣價值賦給信息資產(chǎn)
D.一種基于主觀判斷的風(fēng)險分析方法


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題某公司正在進行信息安全風(fēng)險評估,在決定信息資產(chǎn)的分類與分級時,誰負有最終責(zé)任?()

A.部門經(jīng)理
B.高級管理層
C.信息資產(chǎn)所有者
D.最終用戶

2.單項選擇題下列哪一項準確地描述了脆弱性、威脅、暴露和風(fēng)險之間的關(guān)系?()

A.脆弱性增加了威脅,威脅利用了風(fēng)險并導(dǎo)致了暴露
B.風(fēng)險引起了脆弱性并導(dǎo)致了暴露,暴露又引起了威脅
C.暴露允許威脅利用脆弱性,并導(dǎo)致了風(fēng)險
D.威脅利用脆弱性并產(chǎn)生影響的可能性稱為風(fēng)險,暴露是威脅已造成損害的實例

3.單項選擇題下列哪種滲透性測試對有效的評估一個組織對事件處理和響應(yīng)的能力?()

A.目標測試
B.外部測試
C.內(nèi)部測試
D.雙盲測試

4.單項選擇題執(zhí)行一個Smurf攻擊需要下列哪些組件?()

A.攻擊者,受害者,放大網(wǎng)絡(luò)
B.攻擊者,受害者,數(shù)據(jù)包碎片,放大網(wǎng)絡(luò)
C.攻擊者,受害者,數(shù)據(jù)包碎片
D.攻擊者,受害者,帶外數(shù)據(jù)

5.單項選擇題在數(shù)據(jù)中心環(huán)境中,下列哪一種滅火系統(tǒng)最應(yīng)該被采用?()

A.干管噴淋滅火系統(tǒng)
B.濕管噴淋滅火系統(tǒng)
C.Halon滅火系統(tǒng)
D.二氧化碳氣體

最新試題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()

題型:單項選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()

題型:單項選擇題

哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:單項選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()

題型:單項選擇題

如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()

題型:單項選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項選擇題

在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()

題型:單項選擇題

在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()

題型:單項選擇題