首页 > 金融学> 概率论与数理统计
题目内容 (请给出正确答案)
[主观题]

在IT风险管理流程中,属于系统的漏洞分析过程的是()。A.早先的风险管理评估报告、系统漏洞表、系

在IT风险管理流程中,属于系统的漏洞分析过程的是()。

A.早先的风险管理评估报告、系统漏洞表、系统的审计报告、系统异常报告、安全评审报告、系统检测和评估报告

B.设备供应商或系统开发商咨询报告、系统软件分析报告、安全咨询报告

C.公共安全信息报告

D.以上都对

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在IT风险管理流程中,属于系统的漏洞分析过程的是()。A.早…”相关的问题
第1题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第2题
关于IT风险管理流程,描述错误的是()。A.漏洞分析应该从威胁的源头开始寻找,威胁源是在任何环

关于IT风险管理流程,描述错误的是()。

A.漏洞分析应该从威胁的源头开始寻找,威胁源是在任何环境中都能对系统造成损失的潜在因素

B.控制分析的目的是减少或消除来自于不确定威胁对系统漏洞发起攻击的可能性,通过控制分析的总体评估可以得到关系到系统潜在漏洞的概率

C.风险管理中的风险测定就是测算信息系统风险的具体数值

D.IT风险管理主要有两个方面:一是对内部系统可能存在的漏洞进行排查和分析,另一方面是对来自于外部的潜在威胁进行预判

点击查看答案
第3题
在IT风险管理流程中,对于总体性的可能性分析是分析潜在威胁对系统造成危害的概率,应该被考虑的因
素有()。

A.威胁源的动机及能力、漏洞的本质、现有控制技术的有效性

B.威胁源的动机及行为、漏洞的本质、现有控制技术的有效性

C.威胁源的动机及行为、漏洞的本质、现有控制方法

D.威胁源的动机及能力、漏洞的本质、现有控制类别

点击查看答案
第4题
按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。A.明确系统的功能、可能性测定、潜在

按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。

A.明确系统的功能、可能性测定、潜在威胁分析、漏洞分析、控制分析、后果分析、风险测定

B.明确系统的功能、漏洞分析、控制分析、潜在威胁分析、可能性测定、后果分析、风险测定

C.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、可能性测定、后果分析、风险测定

D.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、风险测定、可能性测定、后皋分析

点击查看答案
第5题
在进行IT风险管理时应该对系统环境中的漏洞进行分析。常见的系统漏洞有()。A.已离职员工的账号

在进行IT风险管理时应该对系统环境中的漏洞进行分析。常见的系统漏洞有()。

A.已离职员工的账号和连接权限没有被终止;防火墙允许内部Telnet连接和guest ID登陆服务器

B.设备或系统提供商已知的漏洞,但是没有发布相应的补丁;不正确的危机控制

C.计算机犯罪、恐怖分子

D.A和B

点击查看答案
第6题
在进行IT风险管理时,所有风险评估和控制过程完成之后,还要建立评估报告、对后续管理工作提出建议。
关于报告表述错误的是()。

A.通常报告有记录已经识别出来的分析和危机处理两部分

B.报告需要记录已经识别出来的各种风险,这些风险可能是先前识别的风险,也可能是当前新出现或者新发现的。详细记录各种风险是顺利完成风险管理过程的有效保证

C.报告需要记录当次风险评估中发现的各种漏洞和威胁源,通过与系统开发商、内部信息管理人员和风险管理人员沟通和努力,寻求这些漏洞的解决办法

D.评估报告制作完成之后还应该和业务部门、风险管理部门、操作人员进行回顾和讨论,以沟通的方式来获得各种渠道的建议

点击查看答案
第7题
上述案例暴露出阮某所在的营业部在管理上存在诸多漏洞。这个现象实质上是个操作风险管理的问题。该
操作风险属于商业银行()。

A.主要资产业务操作风险

B.主要负债业务操作风险

C.主要中间业务操作风险

D.以上答案都不正确

点击查看答案
第8题
在“广东国际信托投资公司破产事件”案例中,操作风险管理体系并没有发挥作用。操作风险管理流程是管
理体系的重要组成部分。互换和衍生产品国际协会(International Swap and Derivatives Association,ISDA)2000年将操作风险管理流程分为风险识别、风险评估和量化、风险管理和风险转移、风险监测和风险报告五个环节和步骤。风险管理人员在高级管理人员的支持下必须确定哪些是重要的过程、资源和损失事件,这一工作属于上述五个环节和步骤的()。

A.风险识别

B.风险评估和量化

C.风险管理和风险转移

D.风险监测

点击查看答案
第9题
在IT风险管理流程中,系统的威胁是指潜在的某种威胁源通过系统漏洞对信息系统或者网络造成危害和
损失,对潜在威胁进行全面分析我们应该从()方面分析。

A.源头、动机、行为

B.源头、动机、行为、方法

C.源头、动机、行为、技术

D.源头、动机、行为、方法、技术

点击查看答案
第10题
中国保险企业资金运用过程相对简单,操作风险与国际保险公司相比较小。但随着中国保险公司投资组合
复杂性的提高,操作风险也会相应增加。目前我国保险公司资金运用中可能发生的损失较大的操作风险事件主要是()。

A.未授权交易

B.交易人员利用制度流程漏洞,隐瞒有关信息和交易损失

C.AB说法都正确

D.制度、流程不当风险

点击查看答案
第11题
“四类型法”将操作风险分为操作流程的缺陷、人员因素、系统因素和外部事件四类。根据此分类,上述案例
中的操作风险属于()。

A.操作流程的缺陷

B.人员因素

C.系统因素

D.外部事件

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改