你可能感兴趣的试题
安全风险屏障 安全风险缺口 管理方式的变革 管理方式的缺口
确定信息安全风险评估的时间 获得最高管理者对风险评估工作的支持 做出信息安全风险评估的计划 确定信息安全风险评估的范围
机构内部人员 外部专业机构 独立第三方机构 以上皆可
合同、信息、风险 合同、安全、知识产权 合同、信息、安全 合同、安全、风险
信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。 通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。 信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。 信息安全风险评估工作最终成果是信息系统安全威胁列表。
久期缺口的绝对值越大,银行利率风险越高 久期缺口绝对值越小,银行利率风险越高 久期缺口绝对值的大小与利率风险没有明显联系 久期缺口大小对利率风险大小的影响不确定,需要做具体分析
企业信息安全风险管理就是要做到零风险 在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性 风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。 风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。
久期缺口的绝对值越大,利率风险越高 久期缺口的绝对值越小,利率风险越小 久期缺口的绝对值大小与利率风险呈正向关系 久期缺口大小与利率风险大小的影响不确定,需要做具体分析
漏洞扫描就是信息安全风险评估 漏洞扫描是信息安全风险评估中的一部分,是技术脆弱性评估 信息安全风险评估就是漏洞扫描 信息安全风险评估是漏洞扫描的一个部分