首页
登录
从业资格
信息系统的风险评估过程是一个动态循环的过程,应周期性的对信息系统安全进行重评估。
信息系统的风险评估过程是一个动态循环的过程,应周期性的对信息系统安全进行重评估。
练习题库
2022-08-02
56
问题
信息系统的风险评估过程是一个动态循环的过程,应周期性的对信息系统安全进行重评估。下面四个选项中,( )属于基于专家系统的风险评估工具。A.基于NIST的FIPS 65的自动风险评估工具B.COBRA.C.基于GAO的信息安全管理的实施指南的自动风险评估工具D.根据英国BS7799的系列指导文件PD3000中所提供风险评估方法,建立的CRAMM、RA等风险分析工具
选项
A.基于NIST的FIPS 65的自动风险评估工具
B.COBRA.C.基于GAO的信息安全管理的实施指南的自动风险评估工具
D.根据英国BS7799的系列指导文件PD3000中所提供风险评估方法,建立的CRAMM、RA等风险分析工具
答案
B
解析
COBRA(Consultative, Objective and Bi-functional Risk Analysis)是一个基于专家系统的风险评估工具,它采用问卷调查的形式,主要有三个部分组成:问卷建立器、风险测量器和结果产生器。除此以外,还有@RISK、BDSS(The Bayesian Decision Support System)等工具。其他三种工具属于基于国家或政府颁布的信息安全管理标准或指南建立风险评估工具。
转载请注明原文地址:https://tihaiku.com/congyezige/2414571.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
编译器和解释器是两种基本的高级语言处理程序。编译器对高级语言源程序的处理过程可以
将高级语言源程序翻译成机器语言程序的过程中,常引入中间代码。以下关于中间代码的叙
下面的一段C程序中,循环体语句______退出循环。unsignedchar
关于SRAM的写操作周期,下列说法错误的是()。A.CE端为低电平 B.R/
嵌入式系统硬件PCB图设计及布线过程中应遵循的原则不包括()。A.先复杂后简单
软件开发中的瀑布模型典型地刻画了软件生存周期各个阶段的划分,与其最相适应的软件开
以下测试中,属于动态分析的是______。A.代码覆盖率测试 B.模块功能检查
软件项目实施过程中的里程碑点应在______文档中确定。A.软件研制任务书 B
以下关于软件验证的叙述中,错误的是()。A.试图证明在软件生命周期各阶段,软件
已知Cache命中率H=0.98,主存比Cache慢4倍,已知主存存取周期为20
随机试题
Willyouneedallexperiencedsalesmanforyourcompanyatpresent?A、目前您是否有
Thelightwasso__________thatIhadto
按照《建筑消防设施的维护管理》(GB25201)的规定,投入运行的火灾自动报警系
在沥青混合料中掺加适量消石灰粉,主要是有效提高沥青混合料的()。A.粘附性
胆管结石急性发作和急性胆管炎典型三联征是()A.疼痛、发热、胆囊肿大 B
A.风 B.火 C.燥 D.心 E.热诸躁狂越,皆属于
应用吸入性激素后,为减少鹅口疮的发生,应每次吸入药后A.用清水漱口 B.深深地
北回归线是太阳在北半球能够直射到的离赤道最远的位置。当太阳的直射点位于北回归线时
邓杰是一名初三学生,这学期学习成绩明显下滑,班主任向学校社会工作者小张求助。小张
2009年3月28日西藏自治区各族各界万余人身着节日盛装在拉萨布达拉宫广场隆重集
最新回复
(
0
)