• 2022-06-30
    脆弱性指资产中可能被威胁所利用的弱点,包括技术脆弱性和管理脆弱性两种。 ( )
  • 内容

    • 0

      在《信息安全风险评估规范》中,以下有关脆弱性或威胁的说法是正确的() A: 脆弱性是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身不会对资产造成损害 B: 脆弱性是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身也会对资产造成损害 C: 威胁是资产本身存在的 D: 脆弱性不是资产本身存在的,如果没有被相应的威胁利用,单纯的脆弱性本身也会对资产造成损害

    • 1

      信息系统的脆弱性可以从哪两个方面考虑() A: 业务脆弱性和管理脆弱性 B: 软件脆弱性和硬件脆弱性 C: 技术脆弱性和管理脆弱性 D: 设备脆弱性和环境脆弱性

    • 2

      风险分析的三个基本要素是( )。 A: 资产、威胁和脆弱性 B: 资产、威胁和已有安全措施 C: 资产、脆弱性和已有安全措施 D: 威胁、脆弱性和已有安全措施

    • 3

      信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是() A: 脆弱性是资产性质决定的固有的弱点,其赋值不变 B: 如果当前控制措施有效,资产脆弱性赋值可以降低 C: 控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系 D: 只要威胁存在,脆弱性就存在,二者的赋值同向增减

    • 4

      管理脆弱性又分为( )脆弱性和( )脆弱性,前者与具体技术活动相关,后者与管理环境相关。