资产识别是指对需要保护的资产和系统等进行识别和分类
威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
第1题:
A.风险识别是风险分析过程中比较耗费时间和费用的阶段
B.风险识别一般从确定风险分析的范围和目标开始
C.风险识别最好组建多专业的风险识别小组
D.风险识别不宜采用专家调查法
第2题:
第3题:
关于风险管理八要素,以下相关内容表述错误的是( )。
A.员工的风险信息交流意识是其他风险管理要素的基础
B.基金管理人要对每一个重要的风险及其对应的回报进行评价和平衡,采取包括回避、接受、 共担或降低这些风险等措施进行风险应对
C.事项识别的基础是对事项相关因素进行分析并加以分类,从而区分识别事项可能带来的风 险与机会
D.风险评估的过程根据不同的情况,可采用定性和定量相结合的方法
第4题:
第5题:
第6题:
A、应鼓励所有项目人员参与风险的识别
B、风险登记册的编制始于风险识别过程
C、在某些项目中,识别风险后可以跳过定性分析过程直接进入定量分析
D、识别风险是在项目计划阶段的工作,在其他阶段不涉及
第7题:
第8题:
此题为判断题(对,错)。
第9题:
第10题: