题目
A.微软STRIDE建模
B.Fuzztesting
C.OWASP(OpenWebApplicationSecurityProject)
D.CVSS(:CommonVulnerabilityScoringSystem)
第1题
A.①②③
B.①②④
C.②③④
D.①②③④
第2题
A.①②③
B.①②④
C.②③④
D.①②③④
第3题
A.①②③
B.①②④
C.②③④
D.①②③④
第4题
A.应覆盖企业经营的所有层面以及企业的所有活动
B.既要评估现有风险,也要评估潜在的风险
C.评估的最佳时机是订立年度计划或定期计划的过程
D.可能是正规的量化风险评估程序,也可能是不太正规的方法
第5题
A.既要评估现有风险,也要评估潜在的风险
B.可能是正规的量化风险评估程序,也可能是不太正规的方法
C.应覆盖企业经营的所有层面以及企业的所有活动
D.评估的最佳时机是订立年度计划或定期计划的过程
第6题
A.既要评估现有风险,也要评估潜在的风险
B.可能是正规的量化风险评估程序,也可能是不太正规的方法
C.应覆盖企业经营的所有层面以及企业的所有活动
D.评估的最佳时机是订立年度计划或定期计划的过程
第8题
操作风险评估(RCSA)的原理是按照“固有风险一控制措施=剩余风险”的方法,对业务流程中的()和控制措施进行系统识别、量化评级和记录报告,评估业务流程固有风险、剩余风险,量化分析风险程度,并针对不可接受的风险敞口采取改进措施。
A.风险因素
B.风险结构
C.风险级别
D.风险点
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!