首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只与计算机有关。信息系统建设与管理中,必须重视的风险有:(1)、(2)、(3)等。 请解释对风险的定量分析和定性分析的概念。
风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只与计算机有关。信息系统建设与管理中,必须重视的风险有:(1)、(2)、(3)等。 请解释对风险的定量分析和定性分析的概念。
admin
2008-08-01
83
问题
风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只与计算机有关。信息系统建设与管理中,必须重视的风险有:(1)、(2)、(3)等。
请解释对风险的定量分析和定性分析的概念。
选项
答案
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。 定性分析:是通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
解析
本题主要考查的是项目风险管理的基本知识。
风险是指某种破坏或损失发生的可能性。考虑信息安全时,必须重视的风险有物理破坏、人为错误、设备故障、内/外部攻击、数据误用、数据丢失和程序错误等。
风险管理是指识别、评估、降低风险到可以接受的程度并实施适当机制控制风险保持在此程度之内的过程。在对风险进行了识别和评估后,可通过降低风险(例如安装防护措施)、避免风险、转嫁风险(例如买保险)和接受风险等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。
风险分析的方法与途径可以分为定量分析和定性分析。
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。
定性分析:是通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
转载请注明原文地址:https://kaotiyun.com/show/M9UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
Intranet正在成为一种流行的企业内部网构造模式,它是由传统Client/ Server模式结合(36)技术发展而来的。传统的Client/Server模式中面向大量用户的客户端由(37)所替代,其界面更为单一,也更便于用户使用。后端仍保留数据库服务器
在一个计算机网络的通信节点中,报文以随机方式进入该通信节点。平均进入的时间间隔为2s,每个报文在节点内所需处理时间为指数分布,平均处理时间为1s,处理按先来先服务原则进行。试求报文的平均到达率λ=(54)报文/s。通信节点的利用率,即通信节点为忙的概率ρ=
目前运行的远程公用数据网普遍采用(59)技术。对于这类网络的标准化,国际电话电报咨询委员会CCITT制定了一系列的建议。例如,(60)建议是数据终端设备DTE接入该网的接口标准。(61)建议不具有(60)接口功能的异步字符式终端,必须通过一个称为 PAD的
在办公事务信息处理中,目前正开展着对文档体系结构的规范化研究, ODA已成为开放系统在该领域内的国际标准。它的研究目标是提供一种通用的文档体系结构,能够在不同厂家生产的不同信息处理系统之间实现有效的信息交换。这种ODA体系结构的特点是它可以支持(14)、(
结构化分析方法是一种面向(12)的需求分析方法,该方法最常用的图形工具是(13),与其配合使用的是(14)。(15)中有名字及方向的成分是(13),不能由计算机处理的成分是(16)。
瀑布模型是最常用的传统软件开发模型。它的特点之一是(1)。根据国家标准GB 8566-88《计算机软件开发规范》的规定,软件开发流程分为8个阶段,即可行性研究和计划、需求分析、概要设计、详细设计、实现、组装测试、确认测试、使用和维护。实现阶段要完成的工作之
在存贮管理中,(21)与存贮量大小无关,存贮模型(22)是一种缺货不补且一次进货的模型。假设某工厂甲车间每年半成品生产能力为a吨,乙车间每年对它的需要量为b吨,甲车间每次调拨半成品的手续费为c元,每吨每年存贮费为d元,乙车间停工待料损失费为e元,其中a>b
在企业的销售管理中,盈亏分析的最主要计算公式是(6),它表示(7)时的收益值。假设某产品的单位售价为5元,销售量为100个,固定总成本为 260元,单位变动成本为1元,所以最少要有(8)元的收益,或最少要售出(9)个,才能收支相抵。现销量为100个,故可盈
随机试题
以下不是人本主义理论的代表人物的是()
按企业使用的主要经营资源划分,企业可分为______企业、______企业、______企业和知识密集型企业。
关于妊娠期用药,不符合用药原则的是
A.生气B.纳气C.主气D.载气E.卫.行气
职业健康安全管理体系模式具体采用了系统化的模型,即通过构成一个动态循环并螺旋上升的系统化管理模式。职业健康安全管理体系模式包含的内容有()。
国家对涉及安全、卫生、环境保护、劳动保护的进口商品,实施进口质量许可制度。
以目标为中心展开的评价模式是()
随着信息技术的发展,旅游网站成为传播旅游信息资源的重要渠道,是大部分潜在游客出行前搜寻信息的主要参考来源。据统计,有61.2%的旅游者出行时会选择从网上搜寻信息,而且网络旅游信息具有搜寻成本低、传播快的特点,成为重要的信息载体和影响旅游者决策的因素。这段文
设f(2)=,f’(2)=0,∫02f(x)dx=1,求∫01x2f’’(2x)dx.
Whatistrueabouttheman?
最新回复
(
0
)