百科题库网 分享最新题库资源与答题解析


风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?


A.风险分析准备的内容是识别风险的影响和可能性
B.风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度
C.风险分析的内容是识别风险的影响和可能性
D.风险结果判定的内容是发现系统存在的威胁、脆弱性和控制措施

所属分类: 信息技术/IT (免费栏目) 浏览量: 271 次


仅供参考:
风险评估内容如下:
(1)对风险本身的界定。包括风险发生的可能性;风险强度;风险持续时间;风险发生的区域及关键风险点。
(2)对风险作用方式的界定。包括风险对的影响是直接的还是间接的;是否会引发其他的相关风险;风险对的作用范围等。
(3)对风险后果的界定。在损失方面:如果风险发生,对会造成多大的损失?如果避免或减少风险,需要付出多大的代价?在冒风险的利益方面:如果冒了风险,可能获得多大的利益?如果避免或减少风险,得到的利益又是多少?

以上为百科题库网整理的关于"风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?"试题答案及解析,如想学习更多信息技术/IT类竞赛题,欢迎访问www.baiketk.com查看搜索更多相关信息。

转载请注明:百科题库网https://www.baiketk.com/q_q5fc5d54c43b7e.html