风险评估中资产(asset)的解释是对组织具有价值的信息或资源,是安全策略保护的对象。()
信息安全风险评估是从风险管理的角度,运用科学的手段,系统的分析网络与信息系统所面临的威胁及其存在的脆弱性,信息安全风险评估基本要素包括()。A、C(Constrains):约束B、A(Asset):资产C、T(Threat):威胁D、V(Vulnerability):脆弱性
点击查看答案
矿产资源实物资产的价值评估和权益资产价值的评估区别在于()。A、前者是一种有形资产价值的评估,后者是一种无形资产价值的评估B、前者是固定资产评估,后者是流动资产的评估C、前者是自然资源评估,后者是社会资源评估D、前者是长期资产评估,后者是无形资产评估
对于信息安全管理,风险评估的方法比起基线的方法,主要的优势在于它确保A、信息资产被过度保护B、不考虑资产的价值,基本水平的保护都会被实施C、对信息资产实施适当水平的保护D、对所有信息资产保护都投入相同的资源
信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是( )。A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性D.信息系统的风险在实施了安全措施后可以降为零
( )是指为保护因为使用计算机业务应用信息系统可能招致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度等。A.风险评估B.安全策略C.风险识别D.风险监控
()标识一项资产所面临的风险,并且在资产的价值和损失所带来的影响的基础上指定保护该资产所需的控制。A.安全策略B.安全风险评估C.安全责任制度D.事件响应办法
下列关于资产评估概念的说法中,错误的是( )。 A.资产评估是受委托人和资产评估师依法签订的资产评估委托合同约束的专业服务 B.资产评估是对资产的价值进行评定估算的行为 C.资产评估的客体是指资产评估的对象 D.资产评估对象可以不具有实物形态