单选题 王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个 重要资产:资产A1 和资产A2。其中资产A1 面临两个主要威胁,威胁 T1 和威胁 T2。而资产 A2 面临个主要 威胁是威胁T3。 威胁T1 可以利用的资产A1存在的两个脆弱性:脆弱性V1 和脆弱性V2。威胁 T2 可以利 用的资产A1存在的三个脆弱性:脆弱性V3、脆弱性 V4 和脆弱性V5。威胁 T3 可以利用的资产A2 存在的 两个脆弱性:脆弱性 V6 和脆弱性V7。根据上述条件,请问:使用相乘法时,应该为资产A1计算几个风险值

A、 2
B、 3
C、 5
D、 6
下载APP答题
由4l***0m提供 分享 举报 纠错

相关试题

单选题 为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门 联合发布《关于信息安全等级保护工作的实施意见》 (公通字[2004166 号),对等级保护工作的开展提供宏 观指导和约東。明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关 于该文件,下面理解正确的是 (A)

A、该文件是一个由部委发布的政策性文件,不属于法律文件。
B、该文件适用于 2004 年的等级保护工作。其内容不能约束到 2005 年及之后的工作。
C、该文件是一个总体性指导文件,规定了所有信息系统都要纳入等级保护定级范围
D、该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位

单选题 自 2004 年 1 月起,各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作情 况,协调一致后由该组织申报。 (B)

A、全国通信标准化技术委员会(TC485)
B、全国信息安全标准化技术委员会(TC260)
C、中国通信标准化协会(CA)
D、网络与信息安全技术工作委员会

单选题 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法 权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络 安全的监督管理。2015 年 6 月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并于 7 月 6 日起在网上全文公布,向社会公开征求意见,这部法律是( B )

A、《中华人民共和国保守国家秘密法》
B、《中华人民共和国网络安全法》
C、《中华人民共和国国家安全法》
D、《中华人民共和国互联网安全法》

单选题 下面对国家秘密定級和范围的描述中,哪项不符合《保守国家秘密法》要求 :(C)

A、国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关机关 规定
B、各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C、对是否属于国家机密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国 家保密工作部门确定
D、对是否属于国家秘密和属于何种密级不明确的事项。由国家保密工作部门,省、自治区、直辖市的保密工 作部门。省、 自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审 定的机关确定。

单选题 “CC”标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象描 述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案(C)

A、评估对象(TOE)
B、保护轮廊(PP)
C、安全目标(ST)
D、评估保证级(EAL)

单选题 信息安全等级保护分级要求,第三级适用正确的是 (B)

A、适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国 家安全、社会秩序、经济建设和公共利益
B、适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏 后,会对国家安全、社会秩序、经济建设和公共利益造成一定损害
C、适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后会对国家安全、 社会秩序、经济建设和公共利益造成较大损害
D、适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子系统,其受到破坏 后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重

单选题 分组密码算法是一类十分重要的密码算法,下面描述中,错误的是(C)

A、分组密码算法要求输入明文按组分成固定长度的块
B、分组密码算法每次计算得到固定长度的密文输出块
C、分组密码算法也称为序列密码算法
D、常见的 DES、IDEA 算法都属于分组密码算法

单选题 安全管理体系,国际上有标准 ( Information technology Security tech nformation systems)(ISO/IEC 27001-2013),而我国发布了《信息技术信息安全管 理体系要求》 (GB/T 22080-2008)请问,这两个标准的关系是 (D)

A、IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B、EQV(等效采用),此国家标准等效于该国家标准,技术上只有很小差异
C、AEQ(等效采用),此国家标准不等效于该国家标准
D、没有采用与否的关系,两者之间版本不同,不应直接比较