A. 风险评估首先要确定资产的重要性,由于该u盘中存储有核心数据,安全性要求高,因此该U盘重要性赋值就高 B. 如果公司制定了U盘的安全使用制度,小张的U盘就不具有脆弱性 C. 如果小张的计算机在接入U盘时没断网线,木马病毒就构成对该U盘的威胁 D. 风险分析要同时考虑资产的重要性、威胁概率和脆弱性严重程度 参考答案:B 答案解析:[分析] 威胁、脆弱性、影响之间存在着一定的对应关系,威胁可看成从系统外部对系统产生的作用而导致系统功能及目标受阻的所有现象。脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际