单选题
47.王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他依据已有的资产列表,逐个分析可能危害这些资产的主体、动机、途径等多种因素,分析这些因素出现及造成损失的可能性大小,并为其赋值。请问,他这个工作属于下面哪一个阶段的工作( )
A
确认已有的安全措施并赋值
B
脆弱性识别并赋值
C
威胁识别并赋值
D
资产识别并赋值
答案解析
正确答案:C
解析:
解析:依据资产列表逐个分析可能危害这些资产的主体、动机、途径等多种因素,分析这些因素出现及造成损失的可能性大小,并为其赋值,属于 C威胁识别并赋值。
相关知识点:
风险管理中威胁识别工作
题目纠错
题库1-522题
相关题目
单选题
474.以下哪一项在防止数据介质被滥用时是不推荐使用的方法:
单选题
473.根据 Bell-LaPedula 模型安全策略,下图中写和读操作正确的是( )
单选题
472.OSI 模型把网络通信工作分为七层,其中 IP 协议对应 OSI 模型中的那一层( )
单选题
471.风险计算原理可以用下面的范式形式化地加以说明:风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))以下关于上式各项说明错误的是:
单选题
470.自 2004 年 1 月起,国内各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作意见,协调一致后由该组织申报。
单选题
469.下面的角色对应的信息安全职责不合理的是:
单选题
468.攻击者通过向网络或目标主机发送伪造的 ARP 应答报文,修改目标计算机上 ARP缓存,形成一个错误的 IP 地址<->MAC 地址映射,这个错误的映射在目标主机在需要发送数据时封装错误的 MAC 地址。欺骗攻击过程如下图所示,其属于欺骗攻击中的哪一种欺骗攻击的过程()
单选题
467.以下哪些是需要在信息安全策略中进行描述的:
单选题
466.对信息安全风险评估要素理解正确的是:
单选题
465.《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)中关于信息系统生命周期各阶段的风险评估描述不正确的是:
