首页 > 金融学> 金融工程学
题目内容 (请给出正确答案)
[主观题]

在IT风险管理流程中,系统的威胁是指潜在的某种威胁源通过系统漏洞对信息系统或者网络造成危害和

损失,对潜在威胁进行全面分析我们应该从()方面分析。

A.源头、动机、行为

B.源头、动机、行为、方法

C.源头、动机、行为、技术

D.源头、动机、行为、方法、技术

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在IT风险管理流程中,系统的威胁是指潜在的某种威胁源通过系统…”相关的问题
第1题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第2题
在IT风险管理流程中,对于总体性的可能性分析是分析潜在威胁对系统造成危害的概率,应该被考虑的因
素有()。

A.威胁源的动机及能力、漏洞的本质、现有控制技术的有效性

B.威胁源的动机及行为、漏洞的本质、现有控制技术的有效性

C.威胁源的动机及行为、漏洞的本质、现有控制方法

D.威胁源的动机及能力、漏洞的本质、现有控制类别

点击查看答案
第3题
按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。A.明确系统的功能、可能性测定、潜在

按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。

A.明确系统的功能、可能性测定、潜在威胁分析、漏洞分析、控制分析、后果分析、风险测定

B.明确系统的功能、漏洞分析、控制分析、潜在威胁分析、可能性测定、后果分析、风险测定

C.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、可能性测定、后果分析、风险测定

D.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、风险测定、可能性测定、后皋分析

点击查看答案
第4题
在IT风险管理中控制分析是检查系统的相关控制手段是否已经得到实施或计划实施,减少或消除不确定
威胁对系统漏洞发起攻击的可能性。以下描述正确的是()。

A.控制分析由分析控制方法、控制类别组成

B.控制方法一般分为技术性和非技术性

C.控制类别,是指进一步把技术性控制分为预防型和侦测型

D.非技术性控制涉及管理和操作控制,例如:访问控制机制、身份和权限机制、加密算法、入侵探测软件等

点击查看答案
第5题
互换和衍生产品国际协会(International Swap and Deftvatives Association,ISDA)2000年总结业界

互换和衍生产品国际协会(International Swap and Deftvatives Association,ISDA)2000年总结业界操作风险管理的领先做法,将操作风险管理流程分为循环往复的五个环节和步骤,下列关于该环节和步骤说法中正确的是()。

A.风险识别的过程主要包括三部分内容:收集风险信息、识别操作风险点和确定风险容忍度

B.在风险识别过程中,潜在的引发因素也应被考虑进来

C.在风险监测过程中,如果不同风险之间具有重要的依赖关系,还需要对它们的相关性进行估计

D.以上说法都正确

点击查看答案
第6题
安全管理评价系统中,风险主要由()等因素来确定。

A.关键信息资产

B.威胁所利用的脆弱点

C.资产所面临的威胁

D.资产分类

E.资产购入价格

点击查看答案
第7题
在公司理财信息化系统实施项目中潜在的风险包括( )和实施风险。

A.操作风险

B.管理观念转变的风险

C.软件风险

D.成本控制风险

点击查看答案
第8题
根据互换和衍生产品国际协会2000年对操作风险管理流程的划分,下列关于风险报告环节的说法中正确
的有()。

A.由于操作风险的不确定性以及多样性,管理层没有必要也不可能确保相关风险管理人员能够定期收到规范格式的风险报告

B.由于潜在的操作风险具有不确定性,因此金融机构可能面临的操作风险不属于风险报告的基本信息

C.风险报告的基本信息应该包括金融机构管理合理风险暴露的详细计划、哪些部门面临较大的操作风险压力和为管理操作风险而采取的措施情况等

D.以上说法都不正确

点击查看答案
第9题
由于金融机构的交易系统不完善、管理失误、控制缺失、诈骗或其他一些人为错误而导致的潜在损失是指( )。

A.经营风险

B.利率风险

C.信用风险

D.流动性风险

点击查看答案
第10题

在所有真菌毒素中,人们认为()是对人类健康潜在威胁最大的一种毒素。

A.黄曲霉毒素

B.青霉酸

C.棒曲霉素

D.赭曲霉素

点击查看答案
第11题
某银行资产托管部运作中心两位员工就操作风险管理流程进行讨论。员工甲说:“一个好的操作风险识别
程序不但应着眼于当前存在的操作风险而且还应关注未来潜在的操作风险,所以在识别风险时,应该注意将所有潜在的操作风险都考虑在内。”员工乙说:“潜在的操作风险往往具有不确定性,所以,应该仅考虑历史上曾经发生过的操作风险,这样更具指导性。”下列关于两人的讨论判断正确的是()。

A.员工甲正确,员工乙错误

B.员工艺正确,员工甲错误

C.员工甲和乙都正确

D.员工甲和乙都不正确

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改