名词解释X 纠错

参考答案:

基本风险评估有许多优点,主要是:
风险评估所需资源最少,简便易实施;
同样或类似的控制能被许多信息安全管理体系所采用,不需要耗费很大的精力。如果一个组织的多个信息安全管理体系在相同的环境里运作,并且业务要求类似,这些控制可以提供一个经济有效的解决方案。
基本风险评估的缺点包括:
安全基线水平难以设置,如果安全水平被设置的太高,就可能需要过多的费用,或产生控制过度的问题;如果水平设置太低,一些系统可能不会得到充分的安全;
管理与安全相关的变更可能有困难。例如,如果一个信息安全管理体系被升级,评估最初的控制是否仍然充分就有一定困难。详细风险评估的优点主要包括:
可以获得一个更精确的对安全风险的认识,从而可以更为精确地识别出反映组织安全要求的安全水平;
可以从详细的风险评估中获得额外信息,使与组织变革相关的安全管理受益。
详细风险评估的缺点主要是,需要花费相当的时间、精力和技术去获得可行的结果。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

名词解释

叙述风险评价方法中定性分析法的原理。

参考答案:根据风险定义可知,风险是资产所受到的威胁、存在的脆弱性(薄弱点)及威胁利用薄弱点所造成的潜在影响三方面共同作用的结果。风...

名词解释

信息系统的脆弱性一般包括哪几类?

参考答案:大体可以分为以下几类。技术脆弱性––––系统、程序和设备中存在的漏洞或缺...

名词解释

资产、威胁与脆弱性之间的关系如何?

参考答案:资产、威胁与脆弱性之间的对应关系包括:一项资产可能存在多个威胁;威胁的来源可能不只一个,应从人员(包括内部与外部)、环境...

名词解释

叙述风险评估的基本步骤。

参考答案:(1)按照组织业务运作流程进行资产识别,并根据估价原则对资产进行估价;(2)根据资产所处的环境进行威胁评估;(3)对应每...

名词解释

适用性声明:

参考答案:

所谓适用性声明,是指对适用于组织需要的目标和控制的评述。

名词解释

剩余风险:

参考答案:

即实施安全控制后,仍然存在的安全风险。

名词解释

安全控制:

参考答案:

安全控制就是保护组织资产、防止威胁、减少脆弱性、限制安全事件影响的一系列安全实践、过程和机制。

名词解释

风险管理:

参考答案:

所谓风险管理就是以可接受的费用识别、控制、降低或消除可能影响信息系统的安全风险的过程。

名词解释

风险评估:

参考答案:

即对信息和信息处理设施的威胁、影响(Impact,指安全事件所带来的直接和间接损失)和脆弱性及三者发生的可能性的评估。

名词解释

安全风险

参考答案:所谓安全风险,就是特定的威胁利用资产的一种或多种脆弱性,导致资产的丢失或损害的潜在可能性,即特定威胁事件发生的可能性与后...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved