信息安全风险评估中,风险的计算通常涉及三个核心要素,其关系可以表述为:风险是( )的函数。
资产、威胁、脆弱性
资产、成本、效益
威胁、攻击、后果
漏洞、补丁、升级
风险评估体现以资产为出发点、以威胁为触发、以脆弱性为诱因。风险是资产、威胁、脆弱性的函数。
【考点来源】 6.5.1 信息安全风险评估的重要性
登录 | 注册 | 回到顶部
版权所有©环球网校All Rights Reserved