风险计算原理可以用下面的范式形式化地加以说明:风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))以下关于上式各项说明错误的是:
(A)A R表示安全风险计算函数,A表示资产,T表示威胁,V表示脆弱性
(B)L表示威胁利资产脆弱性导致安全事件的可能性
(C)F表示安全事件发生后造成的损失
(D)Ia,Va分别表示安全事件作用全部资产的价值与其对应资产的严重程度
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1单选题】信息系统安全工程(ISSE)的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作:
- 2虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母P的正确解释是()
- 3随着互联网的迅猛发展、WEB 信息的增加,用户要在信息海洋里查找自己所需的信息,就象大海捞针一样, 搜索引擎技术恰好解决了这一难题。以下关于搜索引擎技术特点的描述中错误的是()
- 4某项目的主要内容为建造A类机房,监理位需要根据《电子信息系统机房设计规范》(GB50174-2008)的相关要求,对承建位的施工设计方案进行审核,以下关于监理位给出的审核意见错误的是:
- 5以下关于“最小特权”安全管理原则理解正确的是: