第24题:[多选题] 信息安全风险评估依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的( )等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。 A. 保密性 B. 完整性 C. 实用性 D. 可用性 参考答案:ABD 国家电网有限公司《信息安全风险评估实施细则》第3.6条对风险评估的定义:依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。