A.每項資產(chǎn)可能面臨多種威脅 B.威脅源可能不止一個 C.威脅發(fā)生的概率 D.每種威脅可能利用一個或多個弱點
A.資產(chǎn)面臨哪些潛在威脅?導致威脅的問題所在?威脅發(fā)生的可能性有多大? B.要確定保護的對象(或者資產(chǎn))是什么?它的直接和間接價值如何? C.資產(chǎn)中存在哪里弱點可能會被威脅所利用?利用的容易程度又如何? D.組織應(yīng)該采取怎樣的安全措施才能將風險帶來的損失降低到最低程度?
風險評估的主要任務(wù)包括()。 Ⅰ識別評估對象面臨的各種風險; Ⅱ評估風險概率和可能帶來的負面影響; Ⅲ確定組織承受風險的能力; Ⅳ確定風險消減和控制的優(yōu)先等級; Ⅴ推薦風險消減對策。
A.Ⅰ+Ⅱ+Ⅲ+Ⅳ B.Ⅰ+Ⅱ C.Ⅰ+Ⅱ+Ⅲ D.Ⅰ+Ⅱ+Ⅲ+Ⅳ+Ⅴ