A.評估IT資產(chǎn)和IT項目總共的威脅 B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅 C.審查可比較的組織出版的損失數(shù)據(jù) D.一句審計拔高審查IT控制弱點
A.將威脅可能性等級乘以威脅影響就得出了風險。 B.將威脅可能性等級加上威脅影響就得出了風險。 C.用威脅影響除以威脅的發(fā)生概率就得出了風險。 D.用威脅概率作為指數(shù)對威脅影響進行乘方運算就得出了風險。
A.威脅源 B.潛在弱點 C.現(xiàn)有控制措施 D.攻擊所產(chǎn)生的負面影響