风险评估是对系统(),以及三者综合作用带来风险的可能性进行评估。A、面临的威胁B、存在的弱点C、存在的风险D、造成的影响

题目

风险评估是对系统(),以及三者综合作用带来风险的可能性进行评估。

  • A、面临的威胁
  • B、存在的弱点
  • C、存在的风险
  • D、造成的影响
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

区域外部风险评估是对作业任务存在的危害因素进行辨识与评估,目的是掌握危害因素在各工种的分布以及各工种面临风险的大小。()

此题为判断题(对,错)。


答案:错

第2题:

合规风险识别和监测是指对银行内部合规风险的存在或发生的可能性以及合规风险产生的原因进行分析判断,以便对合规风险进行评估和监测。()


本题答案:错

第3题:

信息安全风险评估是从风险管理的角度,运用科学的手段,系统的分析网络与信息系统所面临的威胁及其存在的脆弱性,信息安全风险评估基本要素包括()。

A、C(Constrains):约束

B、A(Asset):资产

C、T(Threat):威胁

D、V(Vulnerability):脆弱性


答案:ABCD

第4题:

以下关于定性风险分析的说法中,错误的是()

  • A、风险概率分析指调查每项具体风险的发生的可能性
  • B、风险影响评估旨在分析风险对项目目标的潜在影响
  • C、风险影响评估值包括消极影响或威胁,不包括积极影响或机会
  • D、可以让专家通过召开会议或进行访谈的方式对风险进行评估

正确答案:C

第5题:

以下关于定性风险的说法中,错误的是()。

A.风险概率分析指调查每项具体风险的发生的可能性
B.风险影响评估旨在分析风险对项目目标的潜在影响
C.风险影响评估值包括消极影响或威胁,不包括积极影响或机会
D.可以让专家通过召开会议或进行访谈的方式对风险进行评估

答案:C
解析:
风险具有两面性,积极的一面和消极的一面,所谓高风险一般都有高机会(积极)和高威胁(消极),项目管理者就是要关注高风险的因素,进行重点控制(而不仅仅只关注高风险威胁的一面)

第6题:

信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是( )。

A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性

C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性

D.信息系统的风险在实施了安全措施后可以降为零


参考答案:C

第7题:

合规风险应对是指对银行内部合规风险的存在或发生的可能性以及合规风险产生的原因进行分析判断,以便对合规风险进行评估和监测。()


本题答案:错

第8题:

风险评估是指对所面临的威胁、存在的安全漏洞、( ),以及三者综合作用所带来的风险可能性的评估。

A.随身护卫的特殊性

B.可能造成的负面影响

C.护卫人员的能力素质

D.护卫对象的身体原因


正确答案:B

第9题:

对于特定威胁的整体经营风险的威胁,可以表示如下()。

  • A、一种产品的可能性和影响的重要性,如果威胁暴露了弱点
  • B、影响的重要性应该是威胁来源暴露了弱点
  • C、威胁来源暴露弱点的可能性
  • D、风险评估小组的整体判断

正确答案:A

第10题:

以下关于风险评估说法错误的是()。

  • A、从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响。以及三者综合作用所带来风险的可能性的评估
  • B、实际工作中经常使用的风险评估途径包括基线评估、详细评估和组合评估三者
  • C、在风险评估过程中,可以采用多种操作方法,包括基于知识的分析方法、基于模型的分析方法、定性分析和定量分析
  • D、风险处理方式只有规避、转移、降低三种方式

正确答案:D

更多相关问题