信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是( )。
(A)安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
(B)风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
(C)风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
(D)信息系统的风险在实施了安全措施后可以降为零
参考答案
继续答题:下一题
更多2022网络安全知识竞赛试题
- 1疾病预防控制机构发现传染病疫情或接到传染病疫情报告时,应当及时采取的措施包括_____ ( )
- 2解除集中隔离医学观察前要求双采双检。
- 3各代理银行所在地总、分(支)行管理行应按季度汇总本系统财政零余额账户、预算单位零余额账户新设、变更、撤销情况,填制《 银行预算单位(财政)零余额账户开户情况报备表》(见附表),于次季度初()个工作日内报送当地人民银行国库部门备案
- 4健全新型举国体制,强化国家(),优化配置创新资源,提升国家创新体系整体效能。
- 5张某和陈某系夫妻,二人带女儿外出旅游发生车祸全部遇难,若三人均有继承人,但无法确定死亡的先后时间。下列选项正确的有()。
- 6锅炉运行时,若发现二次水位计看不到水位时应立即停炉。