A CySA+ analyst is using the FAIR (Factor Analysis of Information Risk) model. What does FAIR primarily focus on?
-
A
Categorizing assets by sensitivity level
-
B
Quantifying risk in financial terms using probability and magnitude
-
C
Creating a heat map of threat actors
-
D
Defining qualitative risk tiers for compliance