移动端

  • 题王微信公众号

    题王微信公众号

    微信搜“题王网”真题密题、最新资讯、考试攻略、轻松拿下考试

判断题

风险评估要素关系模型中,残余风险属于风险评估的基本要素之一

发布日期:2021-10-12

风险评估要素关系模型中,残余风险属于风险评估的基本要素之一
A

B

试题解析

风险评估

风险评估(Risk Assessment) 是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。

中文名
风险评估
应用领域
投资领域
外文名
Risk Assessment
评估时间
风险事件

残余风险

残余风险是指在实现了新的或增强的安全控制后还剩下的风险,实际上任何系统都是有风险的,并且也不是所有安全控制都能完全消除风险。如果残余风险没有降低到可接受的级别,则必须重复风险管理过程,以找出一个将残余风险降低到可接受级别的方法。在进行了充分的风险评估后,得出如下结论。(1)没有必要采用所有的安全保护措施。因为这些措施要解决的风险可能并不存在,或者可以容忍和接受这些风险。(2)没有必要防范和加固所有的安全弱点。这些弱点可能因为成本、知识、文化及法律等方面的因素,而没有人能利用它们。(3)我们没有必要无限制地提高安全保护措施的强度。只需要将相应的风险降低到可接受的程度即可。供)对安全保护措施的选择还要考虑到成本和技术等因素的限制。

中文名
残余风险
定义
还剩下的风险
对象
新的或增强的安全
属性
可接受的级别

要素

要素,是汉语词语,拼音是yào sù,意思是构成事物的必要因素。

中文名
要素
注音
ㄧㄠˋ ㄙㄨˋ
拼音
yào sù
引证解释
指构成事物的必要

题王网让考试变得更简单

扫码关注题王,更多免费功能准备上线!

此试题出现在

安全知识安全生产知识竞赛

网络安全管理实践知识竞赛

去刷题
热门试题热门资讯 相关试题