A.如果威脅成功利用漏洞,產(chǎn)生的可能性和影響程度
B.威脅成功利用此漏洞的影響程度
C.威脅對某一特定的漏洞利用的可能性的來源
D.對風險評估小組的集體判斷
您可能感興趣的試卷
你可能感興趣的試題
A.過程成熟度
B.性能指標
C.業(yè)務風險
D.保險報告
A.創(chuàng)建IT風險管理部門,建立IT風險與外部風險管理專家的援助框架
B.使用通用的行業(yè)標準分為幾個單獨的風險,會更容易處理存在的風險
C.沒有建立的必要,因為目前的做法是一個中等規(guī)模的組織所適合的
D.建立經(jīng)常性的IT風險管理會議,以確定和評估風險,并創(chuàng)建一個可能覆蓋通用的行業(yè)標準的該組織的風險
A.校對有信息系統(tǒng)審計建議的IT活動
B.強制安全風險管理
C.實施首席信息安全官CISO的建議
D.降低IT安全的成本
A.漏洞
B.威脅
C.概率
D.影響
A.解決網(wǎng)絡所有風險
B.隨著時間推移,對IT戰(zhàn)略規(guī)劃跟蹤
C.考慮整個IT環(huán)境
D.導致漏洞公差的鑒定
最新試題
企業(yè)實施隱私政策是出于什么目的()
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
實施并行測試的主要原因是()
哪一項用于評估一個項目所需的時間用量時()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()