A.脆弱性增加了威脅,威脅利用了風(fēng)險(xiǎn)并導(dǎo)致了影響 B.風(fēng)險(xiǎn)引起了脆弱性并導(dǎo)致了影響,影響又引起了威脅 C.風(fēng)險(xiǎn)允許威脅利用脆弱性,并導(dǎo)致了影響 D.威脅利用脆弱性并產(chǎn)生影響的可能性稱為風(fēng)險(xiǎn),影響是威脅已造成損害的實(shí)例
A.風(fēng)險(xiǎn)管理是知道和控制一個(gè)組織相關(guān)風(fēng)險(xiǎn)的協(xié)調(diào)活動(dòng),它通常包括風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)處置、風(fēng)險(xiǎn)接受和風(fēng)險(xiǎn)溝通 B.風(fēng)險(xiǎn)管理的目的是了解風(fēng)險(xiǎn)并采取措施處置風(fēng)險(xiǎn)并將風(fēng)險(xiǎn)消除 C.風(fēng)險(xiǎn)管理是信息安全工作的重要基礎(chǔ),因此信息安全風(fēng)險(xiǎn)管理必須貫穿到信息安全保障工作、信息系統(tǒng)的整個(gè)生命周期 D.在網(wǎng)絡(luò)與信息系統(tǒng)規(guī)劃設(shè)計(jì)階段,應(yīng)通過信息安全風(fēng)險(xiǎn)評(píng)估進(jìn)一步明確安全需求和安全目標(biāo)
A.建立環(huán)境 B.實(shí)施風(fēng)險(xiǎn)處理計(jì)劃 C.持續(xù)的監(jiān)視與評(píng)審風(fēng)險(xiǎn) D.持續(xù)改進(jìn)信息安全管理過程