针对特定威胁的整体业务风险可以表示为:()
A、如果威胁成功利用漏洞,产生的可能性和影响程度
B、威胁成功利用此漏洞的影响程度
C、威胁对某一特定的漏洞利用的可能性的来源
D、对风险评估小组的集体判断
A、如果威胁成功利用漏洞,产生的可能性和影响程度
B、威胁成功利用此漏洞的影响程度
C、威胁对某一特定的漏洞利用的可能性的来源
D、对风险评估小组的集体判断
A、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构 B、应针对构成信息系统的每个资产做风险评价 C、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项 D、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁
A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性。 B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实。 C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D、安全风险是指资产的脆弱性被威胁利用的情形
A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性 B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实 C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D、安全风险是指资产的脆弱性被威胁利用的情形
A、投资组合的β系数是所有单项资产β系数的加权平均数,权数为各种资产在投资组合中所占的价值比例 B、当投资组合β系数为负数时,表示该组合的风险小于零 C、在已知投资组合风险收益率Rp,市场组合的平均收益率Rm和无风险收益率Rf的基础上,可以得出特定投资组合的β系数=Rp/(Rm-Rf) D、作为整体的市场投资组合的β系数为1