单选题

评估信息系统安全时,需要对风险项进行量化来综合评估安全等级。如果对于需求变化频繁这一事件,其发生概率为0.5,产生的风险影响值为5,则该风险项的风险值为(  )。

A. 10
B. 5.5
C. 4.5
D. 2.5

查看答案
该试题由用户889****72提供 查看答案人数:14495 如遇到问题请 联系客服
正确答案
该试题由用户889****72提供 查看答案人数:14496 如遇到问题请联系客服

相关试题

换一换
单选题
评估信息系统安全时,需要对风险项进行量化来综合评估安全等级。如果对于需求变化频繁这一事件,其发生概率为0.5,产生的风险影响值为5,则该风险项的风险值为(  )。
A.10 B.5.5 C.4.5 D.2.5
答案
多选题
信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。
A.基线评估 B.详细评估 C.组合评估 D.综合评估
答案
单选题
信息系统安全风险评估的形式分为()
A.委托评估和自评估 B.第三方评估和自评估 C.检查评估和自评估 D.检查评估和非检查评估
答案
单选题
信息系统安全主要从几个方面进行评估()
A.1个(技术) B.2个(技术、管理) C.3个(技术、管理、工程) D.4个(技术、管理、工程、应用)
答案
多选题
下列属于信息系统安全风险评估的准则的有( )。
A.规范性原则 B.整体性原则 C.最小影响原则 D.成本效益原则
答案
多选题
通过信息系统安全风险评估,组织可以达到的目的有( )。
A.了解组织信息系统的管理和安全现状 B.确定资产威胁源的分布 C.了解系统的脆弱性分布 D.指导建立安全管理框架
答案
单选题
信息系统的风险评估过程是一个动态循环的过程,应周期性的对信息系统安全进行重评估。下面四个选项中,( )属于基于专家系统的风险评估工具。
A.基于NIST的FIPS 65的自动风险评估工具 B.COBRA C.基于GAO的信息安全管理的实施指南的自动风险评估工具 D.根据英国BS7799的系列指导文件PD3000中所提供风险评估方法,建立的CRAMM、RA等风险分析工具
答案
单选题
信息系统安全目标(ST)是()在信息系统安全特性和评估范围之间达成一致的基础
A.开发者和评估者 B.开发者、评估者和用户 C.开发者和用户 D.评估者和用户
答案
单选题
信息系统安全风险评估是信息安全保障体系建立过程中重要的( )和决策机制。
A.信息来源 B.评价方法 C.处理依据 D.衡量指标
答案
单选题
信息系统安全风险评估是信息安全保障体系建立过程中重要的评价方法和( )。
A.信息来源 B.决策机制 C.处理依据 D.衡量指标
答案
热门试题
重要客户风险量化评估主要对客户的进行评估() 依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是() 依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致 定期、不定期由医院内部进行医院信息系统安全评估,用制度与程序来保障,将安全评估的结果用于网络安全持续改进活动() 系统的安全风险评估实质上是对信息系统安全风险的监控过程,即确定安全控制实现的有效性() 信息系统安全需要从以下()方面工作来保障。 非涉密信息系统的信息安全风险评估应由专业测评机构完成,形成()和风险评估报告。 在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。 在对安全风险进行评估时,需要了解以下信息() 依据《中国南方电网有限责任公司信息安全督查管理办法》,系统安全管理单位应组织对信息系统进行定期的安全等级测评和风险评估,并进行实时的安全监测() 在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是() 电力监控系统安全评估应严格控制实施风险,确保评估工作不影响电力监控系统安全稳定运行() 要适时、有效开展风险评估,重要信息系统至少每()年进行一次评估 要适时、有效开展风险评估,重要信息系统应至少每年进行一次评估。 公.安机关计算机信息系统安全保护工作。() 信息系统在什么阶段要评估风险() 在系统运行过程中,当需要对信息系统进行重大的更新升级时,项目需求部门(单位)与信息化主管部门负责对()等进行评估 小张在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有.运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评 按照信息系统安全策略“七定”要求,系统安全策略首先需要(  )。 信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估,运行维护单位根据风险评估结果,进行()等工作。
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位