单选题
关于风险要素识别阶段工作内容叙述错误的是( )。第 109 页
A
资产识别是指对需求保护的资产和系统等进行识别和分类
B
脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
C
确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
D
威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
答案解析
正确答案:C
相关知识点:
风险要素识别,确认措施不光是技术
题目纠错
2025年江苏省密码行业职业技能竞赛题库
相关题目
单选题
数字证书由 CA机构签发,用( )来验证证书。
单选题
X.509 数字证书格式中包含的元素有①证书版本②证书序列号③签名算法标识④证书有效期⑤证书颁发者⑥证书主体名⑦主体公钥信息和⑧( )。
单选题
公钥密码体制中,其他人可以用公钥进行( )。
单选题
以下哪项不是 CA的服务功能( )。
单选题
下面哪个格式描述了证书请求语法( )。
单选题
PKI是( )的简称。
单选题
PKI体系所使用数字证书的格式标准是( )。
单选题
下列不属于数字签名所能实现的安全保证的是( )。
单选题
下列方法通常用来实现抗抵赖性的是( )。
单选题
签名者无法知道所签消息的具体内容,即使后来签名者见到这个签名时,也不能确定当时签名的行为,这种签名称为( )。
