A.評估IT資產(chǎn)和IT項目總共的威脅 B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點(diǎn)和威脅 C.審查可比較的組織出版的損失數(shù)據(jù) D.一句審計拔高審查IT控制弱點(diǎn)
A.服務(wù)及無形資產(chǎn) B.信息資產(chǎn) C.人員 D.以上所有
A.將威脅可能性等級乘以威脅影響就得出了風(fēng)險 B.將威脅可能性等級加上威脅影響就得出了風(fēng)險 C.用威脅影響除以威脅的發(fā)生概率就得出了風(fēng)險 D.用威脅概率作為指數(shù)對威脅影響進(jìn)行乘方運(yùn)算就得出了風(fēng)險