• 2022-07-28
    下面哪一种说法的顺序正确()。
    A: 脆弱性导致了威胁,然后威胁导致了风险
    B: 风险导致了威胁,然后威胁导致了脆弱性
    C: 脆弱性导致了风险,然后风险导致了威胁
    D: 威胁导致了脆弱性,然后脆弱性导致了风险
  • A

    内容

    • 0

      信息系统的安全风险,是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响

    • 1

      脆弱性可能暴露资产的价值,资产具有的脆弱性越小则风险越大,威胁可利用脆弱性危害资产。

    • 2

      组织的脆弱性往往比系统的脆弱性更容易导致电子政务风险隐患。 A: 正确 B: 错误

    • 3

      下列对“信息安全风险”的描述正确的是:() A: 是来自外部的威胁利用了系统自身存在的脆弱性作用于资产形成风险 B: 是系统自身存在的威胁利用了来自外部的脆弱性作用于资产形成风险 C: 是来自外部的威胁利用了系统自身存在的脆弱性作用于网络形成风险 D: 是系统自身存在的威胁利用了来自外部的脆弱性作用于网络形成风险

    • 4

      以下哪一项对安全风险的描述是准确的()。 A: A安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性 B: B安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实 C: C安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D: D安全风险是指资产的脆弱性被威胁利用的情形