nerdexam
(ISC)2

CERTIFIED-IN-CYBERSECURITY · Question #669

What is the difference between a risk assessment and a vulnerability assessment?

The correct answer is C. A risk assessment evaluates the potential impact of threats, while a vulnerability assessment. These two assessments serve different but complementary purposes. A vulnerability assessment identifies and catalogs specific weaknesses in systems, applications, or configurations (e.g., unpatched software, misconfigured services). A risk assessment goes broader: it evaluates…

Threats, Vulnerabilities & Security Assessments

Question

What is the difference between a risk assessment and a vulnerability assessment?

Options

  • AA risk assessment and a vulnerability assessment are the same thing.
  • BA risk assessment and a vulnerability assessment are both methods of testing the effectiveness
  • CA risk assessment evaluates the potential impact of threats, while a vulnerability assessment
  • DA risk assessment identifies specific vulnerabilities, while a vulnerability assessment evaluates

How the community answered

(57 responses)
  • A
    4% (2)
  • B
    4% (2)
  • C
    86% (49)
  • D
    7% (4)

Explanation

These two assessments serve different but complementary purposes. A vulnerability assessment identifies and catalogs specific weaknesses in systems, applications, or configurations (e.g., unpatched software, misconfigured services). A risk assessment goes broader: it evaluates the likelihood and potential business impact of threats exploiting those vulnerabilities, factoring in asset value and existing controls to prioritize remediation. They are not the same thing, nor are they both methods of testing effectiveness (that describes penetration testing). The answer in option D has the definitions reversed.

Topics

#Risk Assessment#Vulnerability Assessment#Security Assessments

Community Discussion

No community discussion yet for this question.

Full CERTIFIED-IN-CYBERSECURITY Practice