首页 > 大学专科> 财经
题目内容 (请给出正确答案)
[主观题]

在IT风险管理流程中,对于总体性的可能性分析是分析潜在威胁对系统造成危害的概率,应该被考虑的因

素有()。

A.威胁源的动机及能力、漏洞的本质、现有控制技术的有效性

B.威胁源的动机及行为、漏洞的本质、现有控制技术的有效性

C.威胁源的动机及行为、漏洞的本质、现有控制方法

D.威胁源的动机及能力、漏洞的本质、现有控制类别

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在IT风险管理流程中,对于总体性的可能性分析是分析潜在威胁对…”相关的问题
第1题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第2题
关于IT风险管理流程,描述错误的是()。A.漏洞分析应该从威胁的源头开始寻找,威胁源是在任何环

关于IT风险管理流程,描述错误的是()。

A.漏洞分析应该从威胁的源头开始寻找,威胁源是在任何环境中都能对系统造成损失的潜在因素

B.控制分析的目的是减少或消除来自于不确定威胁对系统漏洞发起攻击的可能性,通过控制分析的总体评估可以得到关系到系统潜在漏洞的概率

C.风险管理中的风险测定就是测算信息系统风险的具体数值

D.IT风险管理主要有两个方面:一是对内部系统可能存在的漏洞进行排查和分析,另一方面是对来自于外部的潜在威胁进行预判

点击查看答案
第3题
听力原文:对于证券公司而言,证券交易风险主要是指证券公司在证券自营或者代理买卖过程中由于各种主、客观原因而造成损失的可能性。主观原因造成的风险,主要是指因证券公司自身的管理、操作失误引起的损失;客观原因引起的风险,主要是指因证券市场不可预见的、客观因素的变化所带来的风险。故选D。下列带来证券交易风险的原因中,属于主观原因的是()。

A.美国“9.11”事件

B.某些上市公司倒闭

C.自然灾害

D.证券经纪商违规操作

点击查看答案
第4题
按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。A.明确系统的功能、可能性测定、潜在

按照信息系统风险管理的流程,以下步骤顺序排列正确的是()。

A.明确系统的功能、可能性测定、潜在威胁分析、漏洞分析、控制分析、后果分析、风险测定

B.明确系统的功能、漏洞分析、控制分析、潜在威胁分析、可能性测定、后果分析、风险测定

C.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、可能性测定、后果分析、风险测定

D.明确系统的功能、潜在威胁分析、漏洞分析、控制分析、风险测定、可能性测定、后皋分析

点击查看答案
第5题
在IT风险的管理流程中,后果分析是度量一个风险大小的重要步骤,关于后果分析以下描述错误的是(

在IT风险的管理流程中,后果分析是度量一个风险大小的重要步骤,关于后果分析以下描述错误的是()。

A.在开始后果分析之前,还需要再回顾一些先前的信息:系统任务、系统和数据的重要性、系统和数据的敏感性

B.定量分析比较容易分析出风险漏洞所隐含风险的大小,使得管理人员能迅速对漏洞按照优先级顺序迅速处理

C.定量的后果分析中可以将不良后果量化,并且在成本效益分析中使得决策过程更加准确

D.定量分析的缺点在于,根据数值范围来表示测量,对于后果的定量影响分析可能不明确,产生的结果还需要解释和说明

点击查看答案
第6题
根据我行内部控制评价管理办法,内部控制评价应当以()为基础,根据风险发生的可能性和对本行单个或整体控制目标造成的影响程度来确定需要评价的重点业务领域、重要管理活动或流程环节。

A.内控环境

B.风险评估

C.风险排查

D.沟通监督

点击查看答案
第7题
在风险管理的具体目标中,通过风险管理消除和降低风险发生的可能性,为人们提供较安全的生产、生活环境。这一目标是指()。

A.损失前目标

B.财务目标

C.损失后目标

D.技术目标

点击查看答案
第8题
变更风险管理描述正确的有哪些?()

A.风险=可能性×影响

B.在风险的管理方法中,有一种手法就是将风险转移为机会

C.服务变更必须评估现有风险和变更实施后的预期风险

D.威胁利用漏洞的可能性及其影响是决定风险的基本因素

点击查看答案
第9题
在单一客户授信、放款、记账审批的过程中,如客户项下触发了限制类信号,信贷系统将会()

A.自动控制暂停流程

B.对于收回再贷的新增业务,由总行全面风险管理与合规部负责人进行终批

C.对于新增的业务,由总行分管风险的行领导进行终批

D.对于新增的业务,由支行负责人进行终批

点击查看答案
第10题
下列关于正确认识风险与收益的关系,说法正确的有()。

A.遵循风险与收益相匹配的原则,合理促进商业银行优势业务发展

B.有助于商业银行对损失可能性和盈利可能性实施平衡管理

C.有助于商业银行在经营管理活动中主动承担风险

D.重点强调风险损失而丧失盈利的机会

E.以此产生良好的激励效果

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改