关于风险要素识别阶段工作内容叙述错误的是:
(A)资产识别是指对需求保护的资产和系统等进行识别和分类
(B)威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
(C)脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
(D)确认己有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1以下哪一个不是正式变更管理项目的目标?()
- 2Mike最近部署了一套入侵防御系统,用于阻止常见的网络袭击。Mike采取的是什么类型的风险管理策略?()
- 3传输控制协议(TCP)是传输层协议,以下关于TCP协议的说法,哪个是正确的?
- 4信息安全风险管理是基于()的信息安全管理,也就是,始终以( )为主线进行信息安全的管理。应根据实际( )的不同来理解信息安全风险管理的侧重点,即( )选择的范围和对象重点应有所不同。
- 5OSI 模型把网络通信工作分为七层,如图所示,0SI 模型的每一层只与相邻的上下两层直接通信,当发送进程需要发送信息时, 它把数据交给应用层。应用层对数据进行加工处理后,传给表示层。再经过一次加工后,数据被到会话层,这一过程一直继续到物理层接收数据后进行实际的传输,每一次的加工又称为数据封装。其中 IP 层对应OSI 模型中的那一层()