單項選擇題小張是信息安全風險管理方面的專家,被某單位邀請過去對其核心機房經受某種災害的風險進行評估,已知:核心機房的總價價值一百萬,災害將導致資產總價值損失二成四(24%),歷史數(shù)據(jù)統(tǒng)計告知該災害發(fā)生的可能性為八年發(fā)生三次,請問小張最后得到的年度預期損失為多少()

A.24萬
B.0.09萬
C.37.5萬
D.9萬


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下關于信息安全法治建設的意義,說法錯誤的是()

A.信息安全法律環(huán)境是信息安全保障體系中的必要環(huán)節(jié)
B.明確違反信息安全的行為,并對該行為進行相應的處罰,以打擊信息安全犯罪活動
C.信息安全主要是技術問題,技術漏洞是信息犯罪的根源
D.信息安全產業(yè)的逐漸形成,需要成熟的技術標準和完善的技術體系

2.單項選擇題以下哪一種判斷信息系統(tǒng)是否安全的方式是最合理的?()

A.是否己經通過部署安全控制措施消滅了風險
B.是否可以抵抗大部分風險
C.是否建立了具有自適應能力的信息安全模型
D.是否已經將風險控制在可接受的范圍內

3.單項選擇題有關系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中的基本實施(Base Practices,BP),正確的理解是()

A.BP是基于最新技術而制定的安全參數(shù)基本配置
B.大部分BP是沒有經過測試的
C.一項BP適用于組織的生存周期而非僅適用于工程的某一特定階段
D.一項BP可以和其他BP有重疊

4.單項選擇題

小王是某大學計算科學與技術專業(yè)的畢業(yè)生,大四上學期開始找工作,期望謀求一份技術管理的職位,一次面試中,某公司的技術經理讓小王談一談信息安全風險管理中的“背景建立”的基本概念與認識,小王的主要觀點包括:
(1)背景建立的目的是為了明確信息安全風險管理的范圍和對象,以及對象的特性和安全要求,完成信息安全風驗管理項目的規(guī)劃和準備;
(2)背景建立根據(jù)組織機構相關的行業(yè)經驗執(zhí)行,雄厚的經驗有助于達到事半功倍的效果;
(3)背景建立包括:風險管理準備、信息系統(tǒng)調查、信息系統(tǒng)分析和信息安全分析;
(4)背景建立的階段性成果包括:風險管理計劃書、信息系統(tǒng)的描述報告、信息系統(tǒng)的分析報告、信息系統(tǒng)的安全要求報告。
請問小王的所述論點中錯誤的是哪項()

A.第一個觀點,背景建立的目的只是為了明確信息安全風險管理的范圍和對象
B.第二個觀點,背景建立的依據(jù)是國家、地區(qū)域行業(yè)的相關政策、法律、法規(guī)和標準
C.第三個觀點,背景建立中的信息系統(tǒng)調查與信息系統(tǒng)分析是同一件事的兩個不同名字
D.第四個觀點,背景建立的階段性成果中不包括有風險管理計劃書

5.單項選擇題從系統(tǒng)工程的角度來處理信息安全問題,以下說法錯誤的是()

A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風險,建立一組平衡的安全需求,融合各種工程學科的努力將此安全需求轉換為貫穿系統(tǒng)整個生存期的工程實施指南
B.系統(tǒng)安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法
D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎上,通過對安全工作過程進行管理的途徑,將系統(tǒng)安全工程轉變?yōu)橐粋€完好定義的、成熟的、可測量的先進學科