如果威胁成功利用漏洞,产生的可能性和影响程度
威胁成功利用此漏洞的影响程度
威胁对某一特定的漏洞利用的可能性的来源
对风险评估小组的集体判断
第1题:
在用标准法计算操作风险监管资本时,表示商业银行各业务条线的操作风险资本要求系数的β值代表( )。
A.特定业务条线的潜在操作风险盈利与所有业务条线总收入之间的关系
B.特定业务条线的潜在操作风险损失与该业务条线总收入之间的关系
C.特定业务条线的潜在操作风险盈利与该业务条线总收入之间的关系
D.特定业务条线的潜在操作风险损失与所有业务条线总收入之间的关系
第2题:
经济性审计既可以针对整个组织的经济活动,也可以针对特定项目、特定业务。()
此题为判断题(对,错)。
第3题:
在量化风险分析中,威胁和漏洞都是来度量整体风险的。
第4题:
第5题:
敏感度测试着重分析所有风险因素变化的整体效应,而情景分析则评估特定风险因素对组合 或业务单元的影响。 ( )
第6题:
下列说法中,错误的是()
A、服务攻击是针对某种特定攻击的网络应用的攻击
B、主要的渗入威胁有特洛伊木马和陷阱
C、非服务攻击是针对网络层协议而进行的
D、对于在线业务系统的安全风险评估,应采用最小影响原则
第7题:
敏感性分析着重分析特定风险因素对组合或业务单元的影响,情景分析则是评估所有风险因素 变化的整体效应。( )
第8题:
A、理想业务,高机会地威胁业务
B、风险业务,高机会高威胁
C、成熟业务,低机会低威胁
D、网络业务,高机会高威胁
E、困难业务,低机会高威胁
第9题:
第10题:
针对特定威胁的整体业务风险可以表示为:()