AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

9.王工是某单位的系统管理员。他在某次参加了单位组织的风险管理工作时。根据任务安排。他依据已有的资产系表,逐个分析可能危害这些资产的主体、动机、途径等多种因素,分析这些因素出现及造成损失的可能性大乐产为其赋值。请问,他这个工作属于下面要一个阶段的工作()

A
脆弱性识别并赋值
B
确认已有的安全措施并赋值
C
威胁识别并赋值
D
资产识别并赋值

答案解析

正确答案:C

解析:

好的,让我们一起来解析这道题,并用一些生动的例子来帮助你更好地理解。 ### 题目背景 王工是一名系统管理员,在参与单位的风险管理工作时,需要对现有的资产进行风险评估。他依据资产列表,逐一分析了可能危害这些资产的各种因素,包括主体(谁会发起攻击)、动机(为什么攻击)、途径(如何攻击)等,并为这些因素赋值。 ### 选项解析 1. **资产识别并赋值 (D)** - 这是指识别出哪些是重要的资产,并给它们赋值。比如,王工可能会列出服务器、数据库、网络设备等重要资产,并为它们打分。 2. **威胁识别并赋值 (C)** - 这是指识别出可能对资产造成威胁的因素,并给这些威胁赋值。例如,黑客入侵、内部员工泄密等。 3. **确认已有的安全措施并赋值 (B)** - 这是指检查当前已经实施的安全措施,并评估其有效性。例如,防火墙、入侵检测系统等。 4. **脆弱性识别并赋值 (A)** - 这是指找出资产存在的弱点,并为这些弱点赋值。例如,操作系统漏洞、弱口令等。 ### 分析题干 题干中提到,王工在分析“可能危害这些资产的主体、动机、途径等多种因素”,并为这些因素赋值。这里的“主体、动机、途径”都是潜在的威胁因素,因此最符合的是“威胁识别并赋值”。 ### 生动的例子 假设你有一辆新车,你要对其进行风险评估: - **资产识别并赋值**:确认你的车价值多少万元。 - **威胁识别并赋值**:考虑可能的威胁,如小偷、车祸、自然灾害等,并为每种威胁赋值。 - **确认已有的安全措施并赋值**:检查是否安装了防盗器、是否有保险等,并评估这些措施的有效性。 - **脆弱性识别并赋值**:检查车门锁是否容易被撬开、玻璃是否防弹等,并为这些脆弱点赋值。 从题干来看,王工是在识别并评估各种威胁因素,因此正确答案是 **C: 威胁识别并赋值**。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

91、在设计信息系统安全保障方案时,以下哪个做法是错误的 ( )

单选题

90、美国的关键信息基础设施( critical nformation nfrastructure,CI)包括商用核设施、政府设施、交通系统、饮用水和废水处理系统、公共健康和医疗、能源、银行和金融、国防工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括( )

单选题

89.信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是( )

单选题

88、某银行信息系统为了满足业务发展的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素 ( )

单选题

87、我国信息安全保障建设包括信息安全组织与管理体制、基础设施、技术体系等方面,以下关于信息安全保障建设主要工作内容说法不正确的是 ( )

单选题

86、我国信息安全保障工作先后经历了启动、逐步展开和积极推进,以及深化落实三个阶段,我国信息安全保障各阶段说法不正确的是 ( )

单选题

85、《信息安全保障技术框架》( Information Assurance Technical Framework,IATF)是由哪个下面哪个国家发布的

单选题

84、下面关于信息系统安全保障模型的说法不正确的是 ( )

单选题

83、从历史演进来看,信息安全的发展经历了多个阶段。其中,有一个阶段的特点是:网络信息系统逐步形成,信息安全注重保护信息在存储、处理和传输过程中免受非授权的访问,开始使用防火墙、防病毒 PKI 和 VPN等安全产品。这个阶段是 ( )

单选题

82、在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码