问题 单项选择题

信息安全风险评估______。

A.只需要实施一次就可以了
B.应该根据变化了的情况定期或者不定期地适时进行
C.不需要形成文件化评估结果报告
D.仅仅对网络做定期的扫描就行

答案

参考答案:B

解析:风险评估(Risk Assessment)是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。
风险评估过程注意事项
在风险评估过程中,有几个关键的问题需要考虑。
首先,要确定保护的对象(或者资产)是什么它的直接和间接价值如何
其次,资产面临哪些潜在威胁导致威胁的问题所在威胁发生的可能性有多大
第三,资产中存在哪些弱点可能会被威胁所利用利用的容易程度又如何
第四,一旦威胁事件发生,组织会遭受怎样的损失或者面临怎样的负面影响
最后,组织应该采取怎样的安全措施才能将风险带来的损失降低到最低程度
解决以上问题的过程,就是风险评估的过程。

多项选择题
单项选择题