【简答题】
A、A.设备面临的威胁 B、B.系统面临的威胁 C、C.应用面临的威胁 D、D.数据面临的威胁
A、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构 B、应针对构成信息系统的每个资产做风险评价 C、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项 D、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁
A、资产面临哪些潜在威胁?导致威胁的问题所在?威胁发生的可能性有多大? B、要确定保护的对象(或者资产)是什么?它的直接和间接价值如何? C、资产中存在哪里弱点可能会被威胁所利用?利用的容易程度又如何? D、组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度?