首页 > 公务员> 中国梦
题目内容 (请给出正确答案)
[单选题]

关于风险分析小组识别风险、相关漏洞和威胁时使用的三种最常见的方法,下列哪一选项是错误的()

A.头脑风暴法

B.对账检查法

C.风险暴露—威胁图

D.威胁点矩阵

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于风险分析小组识别风险、相关漏洞和威胁时使用的三种最常见的…”相关的问题
第1题
在国家科学和技术委员会领导下,生物防御研究与发展小组委员会下设了生物反应和恢复科学及技术工作组,其重点开展风险监测、()、威胁识别和特征描述、信息集成分析和共享等方面工作。

A.风险预报

B.风险挖掘

C.风险预测

D.风险排查

点击查看答案
第2题
在信息安全风险管理工作证,识别风险时主要重点考虑的要素应包括:()

A.资产及其价值、威胁、脆弱性、现有的和计划的控制措施

B.资产及其价值、系统的漏洞、脆弱性、现有的和计划的控制措施

C.完整性、可用性、机密性、不可抵赖性

D.减低风险、转嫁风险、规避风险、接受风险

点击查看答案
第3题
风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?()

A.风险分析准备的内容是识别风险的影响和可能性

B.风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度

C.风险分析的内容是识别风险的影响和可能性

D.风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施

点击查看答案
第4题
信息安全风险模型阐述了所有者,资产、脆弱性,漏洞、安全措施之间的关系,以下关于信息安全风险模型说法错误的是:()

A.资产价值由使用者巨确定

B.提高脆弱性会提高安全风险

C.降低安全威胁会降低安全风险

D.提高安全措施会降低安全风险

点击查看答案
第5题
此次《办法》再一次肯定了“金融机构应当在总部层面建立洗钱和恐怖融资风险自评估制度”,要求金融机构定期或不定期评估洗钱和恐怖融资风险,确保有效识别风险管理漏洞,制定相应的风险管理政策,提高风险防范能力。()此题为判断题(对,错)。
点击查看答案
第6题
风险管理:识别、分析和控制危险及威胁到组织生存的后续风险(和/或将之降低到可接受或可承受的程度)()
点击查看答案
第7题
以下对风险评估过程描述最准确的是:()

A.风险评估过程需要识别资产、威胁性和脆弱性

B.不能采用定性风险分析方法

C.不能采用定量风险分析方法

D.风险评估可以降低风险发生的概率

点击查看答案
第8题
风险评估不包括以下哪个活动?()

A.中断引入风险的活动

B.识别资产

C.识别威胁

D.分析风险

点击查看答案
第9题
网络风险是丢失需要保护的资产的可能性。漏洞是指攻击的可能的途径;()是指可能破坏网络系统环境安全的动作或事件。

A.漏洞

B.威胁

C.病毒

D.后门

点击查看答案
第10题
公司应当建立并定期维护与公司经营规模及复杂程度相匹配的洗钱风险自评估指标和模型,确保有效识别风险管理漏洞,提高自评估结论的准确性和针对性。()
点击查看答案
第11题
风险分析是指在完成了资产识别、威胁识别、脆弱性识别,以及已有安全措施确认后,将采用适当的方法与工具确定威胁利用脆弱性导致安全事件发生的()。

A.时间

B.位置

C.原因

D.可能性

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改