Решение:
В данном задании нужно выбрать одно правильное определение риска информационной безопасности из предложенных вариантов.
- Это возможность того, что потенциальный злоумышленник сможет воспрользоваться уязвимостью одного или нескольких компонентов ИТ-инфраструктуры организации и тем самым нанести ущерб организации. — Данное определение точно описывает суть риска информационной безопасности, включающее потенциальную угрозу, уязвимость и возможность нанесения ущерба.
- Это незарегистрированное негативное событие, произошедшее в ИТ-инфрастуртуре организации, которое не имеет положительного исхода. — Это определение описывает инцидент или сбой, а не сам риск.
- Это возможность реализации компьютерных угроз, которые реализуются в совокупности с внутренними нарушителями организации. — Это определение является частным случаем риска, фокусируясь только на реализации угроз внутренними нарушителями, но не охватывает весь спектр рисков.
Ответ: Это возможность того, что потенциальный злоумышленник сможет воспрользоваться уязвимостью одного или нескольких компонентов ИТ-инфраструктуры организации и тем самым нанести ущерб организации.