Контрольные вопросы
- Назовите две составляющих риска.
- Каков уровень риска при отсутствии угроз?
- Что такое уязвимость?
- Назовите четыре цели для угроз.
- Может ли угроза иметь более одной цели?
- Какими характеристиками должен обладать агент, чтобы представлять собой угрозу?
- Должен ли агент иметь физический доступ к системе, чтобы представлять собой угрозу?
- Для какого типа организаций общественность рассматривается как угроза?
- Только злонамеренные события являются угрозой?
- После выявления уязвимых мест и угрозы что еще определяется для оценки риска в организации?
- Назовите пять областей, которые нужно исследовать при оценке риска в организации.
- С чего начинается определение реальных уязвимых мест?
- Какая модель используется, если определение особых видов угроз является проблематичным?
- Можно ли предположить, что большинство организаций в состоянии определить финансовые потери от различного рода инцидентов?
- Какие затраты сложнее всего измерить?
Содержание раздела