题目

试题四

网络安全风险评估涉及资产、威胁、脆弱性、安全措施、风险等各个要素,各要素之间相互作用。某单位做安全评估时,识别出一项重要资产,设定为A1。经过风险分析,确定的条件如下:

(1)资产价值A1=9;

(2)资产A1所面临的主要威胁是T1,威胁发生频率为1,用T1=1表示。

(3)T1可以利用的资产A1的脆弱性V1,脆弱性严重程度为4,用V1=4表示。


【问题1】(3分)

根据评估方与被评估方的关系以及网络资产的所属关系,简述风险评估的主要模式有哪些?


作答
本题暂不支持做答,请点击“解析“以对比解题思路
答案/解析
查看试卷及答案