风险评估的4个要素是()
A、资产及其价值、保密性、脆弱性、现有的和计划的控制措施
B、资产及其价值、完整性、脆弱性、现有的和计划的控制措施
C、资产及其价值、威胁、脆弱性、现有的和计划的控制措施
D、资产及其价值、威胁、可用性、现有的和计划的控制措施
A、资产及其价值、保密性、脆弱性、现有的和计划的控制措施
B、资产及其价值、完整性、脆弱性、现有的和计划的控制措施
C、资产及其价值、威胁、脆弱性、现有的和计划的控制措施
D、资产及其价值、威胁、可用性、现有的和计划的控制措施
A、作为风险评估的要素之一,威胁发生的可能需要被评估 B、作为风险评估的要素之一,威胁发生后产生的影响需要被评估 C、风险评估是风险管理的第一步 D、风险评估是风险管理的最终结果
A、风险分析准备的内容是识别风险的影响和可能性 B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度 C、风险分析的内容是识别风险的影响和可能性 D、风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施
A、危害辨识、制定措施、风险评估、实施措施、监察评估 B、危害辨识、风险评估、制定措施、实施措施、监察评估 C、危害辨识、实施措施、风险评估、制定措施、监察评估 D、监察评估、危害辨识、风险评估、制定措施、实施措施
A、确定每一业务领域中潜在风险的水平 B、评估银行现有的衡量和监测各业务领域内在风险以及外部风险的管理系统有效性 C、每一业务领域每项风险的发展方向 D、三个方面的内容称为要素评估,综合归纳要素评估后才能得出综合风险评估结果
A、A.《风险评估方案》,主要包括本次风险评估的目的、范围、目标、评估步骤、经费预算和进度安排等内容 B、B.《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容 C、C.《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、资产分类标准等内容 D、D.《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容