系统风险评估是以实现系统安全为目的,运用安全系统工程原理和方法(),从而为制定防范措施和管理决策提供科学依据。<br /> Ⅰ.对系统中存在的风险因素进行辨识;<br /> Ⅱ.对系统中存在的风险因素进行分析;<br /> Ⅲ.判断系统发生事故、职业危害的可能性;<br /> Ⅳ.判断系统发生事故、职业危害的可能性及其严重程度。
A、Ⅰ~Ⅳ
B、Ⅰ~Ⅲ
C、Ⅰ、Ⅲ、Ⅳ
D、Ⅱ~Ⅳ
A、Ⅰ~Ⅳ
B、Ⅰ~Ⅲ
C、Ⅰ、Ⅲ、Ⅳ
D、Ⅱ~Ⅳ
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估 B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施 C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施 D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
A、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构 B、应针对构成信息系统的每个资产做风险评价 C、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项 D、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁
A、密码技术和应用、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估 B、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估 C、密码技术和应用、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复 D、密码技术和应用、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估