單項選擇題Which one of the following represents an ALE calculation?下列選項哪個表述的是年度預期損失的計算?()

A.gross loss expectancy x loss frequency.總預期損失x損失概率
B.actual replacem ent cost-proceeds of salvage.實際重置成本-補救款項
C.asset value x loss expectancy.資產(chǎn)價值x損失概率
D.single loss expectancy x annualized rate of occurrence.單一預期損失x年度發(fā)生概率


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題考慮到應用數(shù)據(jù)保護,數(shù)據(jù)的關鍵性和敏感級別,在一個計算機系統(tǒng)中,誰最有資格決定充足的安全技術控制措施的內容?()

A.數(shù)據(jù)所有者
B.系統(tǒng)經(jīng)理
C.數(shù)據(jù)或信息的使用者
D.系統(tǒng)審計師

2.單項選擇題在一個在線事務處理系統(tǒng)(OLTP)中,當發(fā)現(xiàn)錯誤或非法交易時,應該采取下面那一項活動?()

A.事務應寫進報告,并進行檢查
B.交易應該進行更正并進行再處理
C.程序做了一定調整后,事務應該繼續(xù)處理
D.這些事務應該停止執(zhí)行

3.單項選擇題一個部門經(jīng)理有訪問下屬員工薪水的權限,但不能訪問其他部門人員的薪水數(shù)據(jù),實現(xiàn)這種的安全策略的數(shù)據(jù)安全機制實現(xiàn)的是下面哪種機制:()

A.基于內容的訪問控制(Content-dependent access control)
B.基于屬主的訪問控制(Ownership-based access control)
C.最小權限訪問控制(Leastprivileges access control)
D.基于內容上下文的訪問控制(Context-dependent access control)

4.單項選擇題如下哪個選項是使用高級語言編程的優(yōu)點()

A.它降低了程序的執(zhí)行時間
B.它允許程序員定義語法
C.它要求程序員進行內存管理
D.它可以強制執(zhí)行編碼標準

5.單項選擇題下面哪種病毒類型當他們在傳播時改變自己的特征()

A.隱形病毒
B.寄生病毒
C.多態(tài)病毒
D.引導扇區(qū)病毒

最新試題

某集團公司信息安全管理員根據(jù)領導安排制定了下一年度的培訓工作計劃,提出了四個培訓任務和目標。關于這四個培訓任務和目標。作為主管領導,以下選項中正確的是()。

題型:單項選擇題

在設計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

國家對信息安全建設非常重視,如國家信息化領導小組在()中確定要求,“信息安全建設是信息化的有機組成部分,必須與信息化同步規(guī)劃、同步建設。各地區(qū)各部門在信息化建設中,要同步考慮信息安全建設,保證信息安全設施的運行維護費用?!眹野l(fā)展改革委所下發(fā)的()要求;電子政務工程建設項目必須同步考慮安全問題,提供安全專項資金,信息安全風險評估結論是項目驗收的重要依據(jù)。在我國2017年正式發(fā)布的()中規(guī)定“建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用。”信息安全工程就是要解決信息系統(tǒng)生命周期的“過程安全”問題。

題型:單項選擇題

某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。

題型:單項選擇題

甲公司打算制作網(wǎng)絡連續(xù)時所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個任務委托了乙公司,那么乙公司的設計員應該了解OSI參考模型中的哪一層?()

題型:單項選擇題

()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團公司總部的()。那么他需要了解這個大型集團公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構等信息,甚至包括集團公司相關人員的綽號等等。

題型:單項選擇題

現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網(wǎng)絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網(wǎng)絡工程師提出可行的參考建議,在改網(wǎng)絡工程師的建議中錯誤的是()。

題型:單項選擇題

與PDR模型相比,P2DR模型則更強調(),即強調系統(tǒng)安全的(),并且以安全檢測、()和自適應填充“安全間隙“為循環(huán)來提高()。

題型:單項選擇題

某單位在進行內部安全評估時,安全員小張使用了單位采購的漏洞掃描軟件進行單位內的信息系統(tǒng)漏洞掃描。漏洞掃描報告的結論為信息系統(tǒng)基本不存在明顯的安全漏洞,然而此報告在內部審計時被質疑,原因在于小張使用的漏洞掃描軟件采購于三年前,服務已經(jīng)過期,漏洞庫是半年前最后一次更新的。關于內部審計人員對這份報告的說法正確的是()。

題型:單項選擇題

下列選項中對信息系統(tǒng)審計概念的描述中不正確的是()。

題型:單項選擇題