單項選擇題以下哪一項對安全風險的描述是準確的?()
A.安全風險是指一種特定脆弱性利用一種或一組威脅造成組織的資產損失或損害的可能性
B.安全風險是指一種特定的威脅利用一種或一組脆弱性造成組織的資產損失事實
C.安全風險是指一種特定的威脅利用一種或一組脆弱性造成組織的資產損失或損害的可能性
D.安全風險是指資產的脆弱性被威脅利用的情形
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下面哪一項最好地描述了風險分析的目的?()
A.識別用于保護資產的責任義務和規(guī)章制度
B.識別資產以及保護資產所使用的技術控制措施
C.識別資產、脆弱性并計算潛在的風險
D.識別同責任義務有直接關系的威脅
2.單項選擇題在信息安全策略體系中,下面哪一項屬于計算機或信息安全的強制性規(guī)則?()
A.標準(Standard)
B.安全策略(Security policy)
C.方針(Guideline)
D.流程(Procedure)
3.單項選擇題下面哪一項組成了CIA三元組?()
A.保密性,完整性,保障
B.保密性,完整性,可用性
C.保密性,綜合性,保障
D.保密性,綜合性,可用性
4.單項選擇題有效減少偶然或故意的未授權訪問、誤用和濫用的有效方法是如下哪項?()
A.訪問控制
B.職責分離
C.加密
D.認證
5.單項選擇題信息安全管理體系要求的核心內容是()?
A.風險評估
B.關鍵路徑法
C.PDCA循環(huán)
D.PERT
最新試題
下列關于Kerberos的描述,哪一項是正確的?()
題型:單項選擇題
有關Kerberos說法下列哪項是正確的?()
題型:單項選擇題
哪種測試結果對開發(fā)人員的影響最大?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
題型:單項選擇題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
題型:單項選擇題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
題型:單項選擇題