网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

10、管理脆弱性又分为()脆弱性和()脆弱性,前者与具体技术活动相关,后者与管理环境相关。


参考答案和解析
脆弱性发现;脆弱性分类;脆弱性验证;脆弱性赋值
更多 “10、管理脆弱性又分为()脆弱性和()脆弱性,前者与具体技术活动相关,后者与管理环境相关。” 相关考题
考题 由个人、社会、政治、文化等因素所决定的相对于某一致灾因子的易损性是() A、物理脆弱性B、经济脆弱性C、社会脆弱性D、环境脆弱性

考题 一个国家、城市、社区的财政状况所决定的其相对于致灾因子的易损性是()。 A.经济脆弱性B.社会脆弱性C.环境脆弱性D.物理脆弱性

考题 脆弱性是资产本身存在的,脆弱性在任何环境下都直接显现出来。()

考题 信息安全管理中,关于脆弱性,以下说法正确的是()A、组织使用的开源软件不须考虑其技术脆弱性B、软件开发人员为方便维护留的后门是脆弱性的一种C、识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施使信息系D、统与网络物理隔离可社绝其脆弱性被威胁利用的机会

考题 网络安全在多网合一时代的脆弱性体现在()A、网络的脆弱性B、软件的脆弱性C、管理的脆弱性D、应用的脆弱性

考题 ()是指对农合机构具有脆弱性,可能受到威胁侵害,需要保护的信息资源或资产进行识别和分类,并对相关的威胁和脆弱性进行确认的过程。A、信息科技风险识别B、信息科技分析与评估C、信息科技控制D、信息科技监测

考题 脆弱性识别后应该形成()。A、脆弱性处理报告B、脆弱性识别表C、脆弱性扫描报表D、以上都是

考题 下列关于信息系统的脆弱性的说法错误的是()。A、脆弱性可能出现在物理环境中B、脆弱性是资产的固有属性C、脆弱性本身不会造成损害D、脆弱性会对资产造成损害

考题 网络攻击与防御处于不对称状态是因为()A、管理的脆弱性B、应用的脆弱性C、网络软,硬件的复杂性D、软件的脆弱性

考题 关于脆弱性的描述,哪些说法是正确的()。A、脆弱性是对一个或多个资产弱点的总称B、单纯的脆弱性本身不会对资产造成损害,而且如果系统足够强健,再严重的威胁也不会导致安全事件的发生并造成损失C、脆弱性识别也称为弱点识别,脆弱性是资产本身存在的,威胁总是要利用资产的脆弱性才可能造成危害D、资产的脆弱性具有隐蔽性,有些脆弱性只有在一定条件和环境下才能显现,这是脆弱性识别中最为困难的部分

考题 技术脆弱性管理检查结果应保存两年。

考题 金融脆弱性的含义分为狭义和广义两个层次。狭义的金融脆弱性是指()的脆弱性,广义的金融脆弱性是指()。

考题 网络安全在多网合一适当的脆弱性体现在()。A、管理的脆弱性B、网络的脆弱性C、软件的脆弱性D、应用的脆弱性

考题 信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()A、脆弱性是资产性质决定的固有的弱点,其赋值不变B、如果当前控制措施有效,资产脆弱性赋值可以降低C、控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系D、只要威胁存在,脆弱性就存在,二者的赋值同向增减

考题 关于技术脆弱性管理,以下说法正确的是()A、技术脆弱性应单独管理,与事件管理没有关联B、了解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越小C、针对技术脆弱性的补丁安装应按变更管理进行控制D、及时安装针对技术脆弱性的所有补丁是应对脆弱性相关风险的最佳途径

考题 单选题信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()A 脆弱性是资产性质决定的固有的弱点,其赋值不变B 如果当前控制措施有效,资产脆弱性赋值可以降低C 控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系D 只要威胁存在,脆弱性就存在,二者的赋值同向增减

考题 单选题在脆弱性评估中,脆弱性主要从()和管理两个方面进行评估A 人员B 设备C 技术D 战略目标

考题 单选题信息安全管理中,关于脆弱性,以下说法正确的是()A 组织使用的开源软件不须考虑其技术脆弱性B 软件开发人员为方便维护留的后门是脆弱性的一种C 识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施使信息系D 统与网络物理隔离可社绝其脆弱性被威胁利用的机会

考题 填空题金融脆弱性的含义分为狭义和广义两个层次。狭义的金融脆弱性是指()的脆弱性,广义的金融脆弱性是指()。

考题 单选题在脆弱性评估中,脆弱性主要从技术和()两个方面进行评估A 管理B 设备C 技术D 战略目标

考题 单选题下列关于信息系统的脆弱性的说法错误的是()。A 脆弱性可能出现在物理环境中B 脆弱性是资产的固有属性C 脆弱性本身不会造成损害D 脆弱性会对资产造成损害

考题 判断题在分析单位信息系统面临风险的脆弱性时,主要从以下两个方面考虑:技术脆弱性和管理脆弱性。A 对B 错

考题 单选题王工是某某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产A1和资产A2;其中资产A1面临两个主要威胁,威胁T1和威胁T2;而资产A2面临一个主要威胁,威胁T3;威胁T1可以利用的资产A1存在的两个脆弱性;脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性;脆弱性V6和脆弱性V7.根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值()A 2B 3C 5D 6

考题 单选题脆弱性识别后应该形成()。A 脆弱性处理报告B 脆弱性识别表C 脆弱性扫描报表D 以上都是

考题 单选题网络攻击与防御处于不对称状态是因为()A 管理的脆弱性B 应用的脆弱性C 网络软,硬件的复杂性D 软件的脆弱性

考题 单选题IT安全管理员被要求提出业务的整体风险,他可以使用以下哪种公式来计算整体风险?()A (威胁X脆弱性X资产值)X防护不足B (威胁X脆弱性X利润X资产值C (威胁X脆弱性X防护不足D (威胁X脆弱性X资产值

考题 判断题技术脆弱性管理检查结果应保存两年。A 对B 错

考题 单选题网络安全在多网合一时代的脆弱性体现在()A 网络的脆弱性B 软件的脆弱性C 管理的脆弱性D 应用的脆弱性