在实施风险分析期间,识别出威胁和潜在影响后应该()。A、识别和评定管理层使用的风险评估方法B、识别信息资产和基本*系统C、揭示对管理的威胁和影响D、识别和评价现有控制

题目

在实施风险分析期间,识别出威胁和潜在影响后应该()。

  • A、识别和评定管理层使用的风险评估方法
  • B、识别信息资产和基本*系统
  • C、揭示对管理的威胁和影响
  • D、识别和评价现有控制
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

运用科学方法对项目潜在风险进行系统归类和识别,判断哪些风险会影响项目实施的过程称为()。

A、项目风险识别
B、规划风险管理
C、定性风险分析
D、监控风险

答案:A
解析:
识别风险是运用科学方法对项目潜在风险进行系统归类和识别,判断哪些风险会影响项目实施。B项,规划风险管理旨在确定如何计划和实施风险识别、分析、评价、应对和控制等风险管理的具体活动;C项,定性风险分析,即评估并综合分析风险的发生概率和影响,对风险进行优先排序,从而为后续分析或行动提供基础;D项,监控风险,即应对和处理发生的风险事件以消除和缩小风险事件的后果,采取必要的风险防范措施,并监控项目潜在风险的发展。

第2题:

在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()

  • A、对管理层实施的风险评估流程进行评估
  • B、识别信息资产和与之相关的系统
  • C、告知管理层所发现的威胁及其影响
  • D、识别并评估现存的控制

正确答案:D

第3题:

招标采购风险评价方法---风险概率和影响矩阵的基本步骤为()。

A.识别风险-分析概率-评估影响-制定策略

B.分析概率-识别风险-评估影响-制定策略

C.识别风险-评估影响-制定策略-分析概率

D.制定策略-识别风险-分析概率-评估影响


参考答案:A

第4题:

风险可以在风险管理过程的哪个阶段被识别出来?()

  • A、实施定量风险分析和识别风险
  • B、识别风险和监督风险
  • C、实施定量风险分析和监督风险
  • D、识别风险

正确答案:B

第5题:

()是指对农合机构具有脆弱性,可能受到威胁侵害,需要保护的信息资源或资产进行识别和分类,并对相关的威胁和脆弱性进行确认的过程。

  • A、信息科技风险识别
  • B、信息科技分析与评估
  • C、信息科技控制
  • D、信息科技监测

正确答案:A

第6题:

应急响应计划中的( )是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性

A.风险评估
B.业务影响分析
C.制订应急响应策略
D.制定网络安全预警流程

答案:A
解析:
应急响应计划中的风险评估是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性。

第7题:

关于保安风险管理过程下列描述正确的是()。

  • A、资产的识别和评价
  • B、风险分析
  • C、评估薄弱环节
  • D、威胁识别
  • E、整改过程

正确答案:A,B,C,D

第8题:

信息安全风险评估是信息安全保障体系过程中的重要的评价方法和决策机制,大致要经历准备、资产识别、威胁识别、已有安全措施的确认、风险识别、风险评估结果记录等几个流程。()


答案:正确

第9题:

风险评估流程包括系统调研、()、威胁识别、脆弱性识别(包括现有控制措施确认)、风险综合分析以及风险控制计划六个阶段。

  • A、资产识别
  • B、信息识别
  • C、设备识别
  • D、人员识别

正确答案:A

第10题:

风险评估的内容包括:()?

  • A、有针对性的提出改进措施、技术方案和管理要求。
  • B、识别网络和信息系统等信息资产的价值。
  • C、发现信息资产在技术、管理等方面存在的脆弱性、威胁。
  • D、评估威胁发生概率、安全事件影响,计算安全风险。

正确答案:A,B,C,D

更多相关问题