刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
信息安全风险评估的目的是确定计算机系统和网络中每一种资源缺失或破坏对整个系统的预计损失数量,并评估威胁、脆弱点以及由此带来的风险大小。在风险评估过程中,需要识别资产相关要素的关系,并充分考虑与这些基本要素相关的各类属性,以此来判断资产面临的风险大小。因此,选项C是正确的。而选项A提到安全需求可通过安全措施得以满足,但并未提及需要结合资产价值考虑实施成本,故A错误。选项B表示在评估过程中不需要充分考虑与基本要素相关的属性,这与风险评估的实际操作不符,因此B也是错误的。选项D认为信息系统的风险在实施了安全措施后可以降为零,这是不准确的,因为即使采取了安全措施,风险也仍然可能存在,只是可以降低到一个可接受的低水平。
本文链接:信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
