首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只与计算机有关。信息系统建设与管理中,必须重视的风险有:(1)、(2)、(3)等。 请解释对风险的定量分析和定性分析的概念。
风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只与计算机有关。信息系统建设与管理中,必须重视的风险有:(1)、(2)、(3)等。 请解释对风险的定量分析和定性分析的概念。
admin
2008-08-01
68
问题
风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只与计算机有关。信息系统建设与管理中,必须重视的风险有:(1)、(2)、(3)等。
请解释对风险的定量分析和定性分析的概念。
选项
答案
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。 定性分析:是通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
解析
本题主要考查的是项目风险管理的基本知识。
风险是指某种破坏或损失发生的可能性。考虑信息安全时,必须重视的风险有物理破坏、人为错误、设备故障、内/外部攻击、数据误用、数据丢失和程序错误等。
风险管理是指识别、评估、降低风险到可以接受的程度并实施适当机制控制风险保持在此程度之内的过程。在对风险进行了识别和评估后,可通过降低风险(例如安装防护措施)、避免风险、转嫁风险(例如买保险)和接受风险等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。
风险分析的方法与途径可以分为定量分析和定性分析。
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。
定性分析:是通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
转载请注明原文地址:https://kaotiyun.com/show/M9UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
在一个计算机网络的通信节点中,报文以随机方式进入该通信节点。平均进入的时间间隔为2s,每个报文在节点内所需处理时间为指数分布,平均处理时间为1s,处理按先来先服务原则进行。试求报文的平均到达率λ=(54)报文/s。通信节点的利用率,即通信节点为忙的概率ρ=
在CPU和主存间设置cache存储器主要是为了(14)。若使用基于数据内容进行访问的存储设备作为cache时,能更快决定是否命中。这种地址映射方法称为(15)映射。CPU向cache执行写操作时,可以同时写回主存储器或者仅当cache中该数据被淘汰时才写回
在CPU和主存间设置cache存储器主要是为了(14)。若使用基于数据内容进行访问的存储设备作为cache时,能更快决定是否命中。这种地址映射方法称为(15)映射。CPU向cache执行写操作时,可以同时写回主存储器或者仅当cache中该数据被淘汰时才写回
为了加快打印速度,一般打印机挂接在主机I/O Bus的(31)上。汉字打印输出是将需要打印的汉字文本,预先送入(32)。打印输出时,再从(32)逐个取出汉字(33)。目前,汉字打印机已向着在打印机内部装入由(34)构成的汉字(35)方向发展。只需将要打印的
我国的《计算机软件保护条例》依据的是我国的(1),但该条例又具有一定独立性。条例规定对软件进行复制、展示、发行、修改、翻译、注释的权利是(2)。受他人委托开发的软件,如无书面协议明确约定,其著作权属于(3)。软件著作权的保护期为(4)。软件开发者的开发者身
支持决策管理的设计,有一个重要的评价标准,就是人机分工的合理程度,如何恰当地将人与计算机分工安排,随不同的决策问题,难易程度有很大差异,它们往往取决于决策问题本身的结构化程度。5种可反映结构化程度的主要因素是(19)、(20)、(21)、(22)和(23)
软件需求分析的任务不应包括(17)。进行需求分析可使用多种工具,但(18)是不适用的。在需求分析中,开发人员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应包括(20),该文档在软件开发中具有重要作用,但其作用不应包括(21)。
瀑布模型是最常用的传统软件开发模型。它的特点之一是(1)。根据国家标准GB 8566-88《计算机软件开发规范》的规定,软件开发流程分为8个阶段,即可行性研究和计划、需求分析、概要设计、详细设计、实现、组装测试、确认测试、使用和维护。实现阶段要完成的工作之
在存贮管理中,(21)与存贮量大小无关,存贮模型(22)是一种缺货不补且一次进货的模型。假设某工厂甲车间每年半成品生产能力为a吨,乙车间每年对它的需要量为b吨,甲车间每次调拨半成品的手续费为c元,每吨每年存贮费为d元,乙车间停工待料损失费为e元,其中a>b
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
随机试题
简述法律解释的概念和特点。
“沉舟侧畔帆过,病树前头万木春。”这句诗包含的哲学道理是()。
有强大的扩张冠状动脉作用对变异型心绞痛疗效最佳的药物是
指出下列不正确的是
会计职业道德既有国家法律相应要求,又要求会计人员自觉遵守。()
中小企业板块适用的基本制度规范与现有主板市场完全相同,适用的发行上市标准低于现有主板市场。
“四个全面”战略布局包括,全面建成小康社会、()、全面依法治国、全面从严治党。
不能激活触发器执行的操作是(55)。
设某单总线LAN,总线长度为1000m,数据率为10Mb/s,数字信号在总线上的传输速度为2C/3(C为光速),则每个信号占据的介质长度为(47)m。当采用CSMA/CD(非噩EE用802.3标准)访问方式时,如只考虑数据帧而忽略其他一切因素,则最小时间
在系统实施中,应用程序编制的三个层次是()。
最新回复
(
0
)