【单项选择题】
系统风险是由组成系统的各部件的脆弱性构成的,以下哪个不是系统风险的构成组件()
A、A.访问规则
B、B.硬件组件
C、C.软件组件
D、D.网络协议
A、A.访问规则
B、B.硬件组件
C、C.软件组件
D、D.网络协议
A、技术脆弱性应单独管理,与事件管理没有关联 B、了解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越小 C、针对技术脆弱性的补丁安装应按变更管理进行控制 D、及时安装针对技术脆弱性的所有补丁是应对脆弱性相关风险的最佳途径
A、脆弱性增加了威胁,威胁利用了风险并导致了影响 B、风险引起了脆弱性并导致了影响,影响又引起了威胁 C、风险允许威胁利用脆弱性,并导致了影响 D、威胁利用脆弱性并产生影响的可能性称为风险,影响是威胁已造成损害的实例
A、脆弱性是资产性质决定的固有的弱点,其赋值不变 B、如果当前控制措施有效,资产脆弱性赋值可以降低 C、控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系 D、只要威胁存在,脆弱性就存在,二者的赋值同向增减