單項選擇題Which one of the following represents an ALE calculation?下列選項哪個表述的是年度預期損失的計算?()

A.gross loss expectancy x loss frequency.總預期損失x損失概率
B.actual replacem ent cost-proceeds of salvage.實際重置成本-補救款項
C.asset value x loss expectancy.資產(chǎn)價值x損失概率
D.single loss expectancy x annualized rate of occurrence.單一預期損失x年度發(fā)生概率


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題考慮到應用數(shù)據(jù)保護,數(shù)據(jù)的關鍵性和敏感級別,在一個計算機系統(tǒng)中,誰最有資格決定充足的安全技術控制措施的內容?()

A.數(shù)據(jù)所有者
B.系統(tǒng)經(jīng)理
C.數(shù)據(jù)或信息的使用者
D.系統(tǒng)審計師

2.單項選擇題在一個在線事務處理系統(tǒng)(OLTP)中,當發(fā)現(xiàn)錯誤或非法交易時,應該采取下面那一項活動?()

A.事務應寫進報告,并進行檢查
B.交易應該進行更正并進行再處理
C.程序做了一定調整后,事務應該繼續(xù)處理
D.這些事務應該停止執(zhí)行

3.單項選擇題一個部門經(jīng)理有訪問下屬員工薪水的權限,但不能訪問其他部門人員的薪水數(shù)據(jù),實現(xiàn)這種的安全策略的數(shù)據(jù)安全機制實現(xiàn)的是下面哪種機制:()

A.基于內容的訪問控制(Content-dependent access control)
B.基于屬主的訪問控制(Ownership-based access control)
C.最小權限訪問控制(Leastprivileges access control)
D.基于內容上下文的訪問控制(Context-dependent access control)

4.單項選擇題如下哪個選項是使用高級語言編程的優(yōu)點()

A.它降低了程序的執(zhí)行時間
B.它允許程序員定義語法
C.它要求程序員進行內存管理
D.它可以強制執(zhí)行編碼標準

5.單項選擇題下面哪種病毒類型當他們在傳播時改變自己的特征()

A.隱形病毒
B.寄生病毒
C.多態(tài)病毒
D.引導扇區(qū)病毒

最新試題

計算機漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。在病毒肆意的信息不安全時代,某公司為減少計算機系統(tǒng)漏洞,對公司計算機系統(tǒng)進行了如下措施,其中錯誤的是()。

題型:單項選擇題

某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

某集團公司信息安全管理員根據(jù)領導安排制定了下一年度的培訓工作計劃,提出了四個培訓任務和目標。關于這四個培訓任務和目標。作為主管領導,以下選項中正確的是()。

題型:單項選擇題

組織應定期監(jiān)控、審查、審計()服務,確保協(xié)議中的信息安全條款和條件被遵守,信息安全事件和問題得到妥善管理。應將管理供應商關系的責任分配給指定的個人或()團隊。另外,組織應確保落實供應商符合性審查和相關協(xié)議要求強制執(zhí)行的責任。應保存足夠的技術技能和資源的可用性以監(jiān)視協(xié)議要求尤其是()要求的實現(xiàn)。當發(fā)現(xiàn)服務交付的不足時,宜采?。ǎ?。當供應商提供的服務,包括對()方針、規(guī)程和控制措施的維持和改進等發(fā)生變更時,應在考慮到其對業(yè)務信息、系統(tǒng)、過程的重要性和重新評估風險的基礎上管理。

題型:單項選擇題

目前應用面臨的威脅越來越多,越來越難發(fā)現(xiàn)。對應用系統(tǒng)潛在的威脅目前還沒有統(tǒng)一的分類,但小趙認為同事小李從對應用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關鍵信息基礎設施?()

題型:單項選擇題

風險評估文檔是指在整個風險評估過程中產(chǎn)生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產(chǎn)、威脅、脆弱性識別和判斷依據(jù)的文檔是()。

題型:單項選擇題

信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標準要求組織通過確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責、以風險評估為基礎選擇控制目標與控制方式等活動建立信息安全管理體系;體系一旦建立組織應按體系規(guī)定的要求進行運作,保持體系運作的有效性;信息安全管理體系應形成一定的(),即組織應建立并保持一個文件化的信息安全(),其中應闡述被保護的資產(chǎn)、組織安全管理體系應形成一定的()。

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()

題型:單項選擇題