首页 > 公务员考试> 村官
题目内容 (请给出正确答案)
[单选题]

关于风险分析小组识别风险、相关漏洞和威胁时使用的三种最常见的方法,下列哪一选项是错误的()

A.头脑风暴法

B.对账检查法

C.风险暴露—威胁图

D.威胁点矩阵

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于风险分析小组识别风险、相关漏洞和威胁时使用的三种最常见的…”相关的问题
第1题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第2题
在进行IT风险管理时,所有风险评估和控制过程完成之后,还要建立评估报告、对后续管理工作提出建议。
关于报告表述错误的是()。

A.通常报告有记录已经识别出来的分析和危机处理两部分

B.报告需要记录已经识别出来的各种风险,这些风险可能是先前识别的风险,也可能是当前新出现或者新发现的。详细记录各种风险是顺利完成风险管理过程的有效保证

C.报告需要记录当次风险评估中发现的各种漏洞和威胁源,通过与系统开发商、内部信息管理人员和风险管理人员沟通和努力,寻求这些漏洞的解决办法

D.评估报告制作完成之后还应该和业务部门、风险管理部门、操作人员进行回顾和讨论,以沟通的方式来获得各种渠道的建议

点击查看答案
第3题
按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。A.明确系统的功能、可能性测定、潜在

按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。

A.明确系统的功能、可能性测定、潜在威胁分析、漏洞分析、控制分析、后果分析、风险测定

B.明确系统的功能、漏洞分析、控制分析、潜在威胁分析、可能性测定、后果分析、风险测定

C.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、可能性测定、后果分析、风险测定

D.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、风险测定、可能性测定、后皋分析

点击查看答案
第4题
以下关于虚拟化带来的新的安全威胁的描述,正确的是哪几项?()

A.Hypervisor及管理系统会引入新的漏洞

B.虚拟机镜像在休眠时是数据文件形式存储的,有被修改的风险

C.Hypervisor作为虚拟机的底层系统,一旦存在漏洞,将危及运行其上的所有虚拟机

D.同一物理机机上不同虚拟机之间的流量对传统网络安全设备不可见

点击查看答案
第5题
漏洞扫描产品按照威胁严重性分()等级进行风险分析

A.危急

B.高危

C.中危

D.低危

点击查看答案
第6题
在IT风险管理流程中,对于总体性的可能性分析是分析潜在威胁对系统造成危害的概率,应该被考虑的因
素有()。

A.威胁源的动机及能力、漏洞的本质、现有控制技术的有效性

B.威胁源的动机及行为、漏洞的本质、现有控制技术的有效性

C.威胁源的动机及行为、漏洞的本质、现有控制方法

D.威胁源的动机及能力、漏洞的本质、现有控制类别

点击查看答案
第7题
关于声誉风险管理的方法,以下描述错误的是()。A.声誉风险识别的核心在于:正确识别信用、市场、

关于声誉风险管理的方法,以下描述错误的是()。

A.声誉风险识别的核心在于:正确识别信用、市场、操作、流动性风险中可能威胁金融机构声誉的风险因素

B.目前,强化声誉风险管理培训和制定危机管理规划是国内外公认的声誉风险管理的办法

C.金融机构必须通过定期的内部审计和现场检查,保证声誉风险管理政策的执行效果

D.有效地声誉风险管理是有资质的管理人员、高效的风险管理流程以及先进的信息系统共同作用的结果

点击查看答案
第8题
此次《办法》再一次肯定了“金融机构应当在总部层面建立洗钱和恐怖融资风险自评估制度”,要求金融机构定期或不定期评估洗钱和恐怖融资风险,确保有效识别风险管理漏洞,制定相应的风险管理政策,提高风险防范能力。()此题为判断题(对,错)。
点击查看答案
第9题
变更风险管理描述正确的有哪些?()

A.在风险的管理方法中,有一种手法就是将风险转移为机会

B.风险=可能性×影响

C.服务变更必须评估现有风险和变更实施后的预期风险

D.威胁利用漏洞的可能性及其影响是决定风险的基本因素

点击查看答案
第10题
风险评估不包括以下哪个活动?()

A.中断引入风险的活动

B.识别资产

C.识别威胁

D.分析风险

点击查看答案
第11题
评估准备中的要素识别不包括以下哪一项?()

A.威胁识别

B.风险分析

C.资产识别

D.已有安全措施确认

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改