搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

对信息安全风险评估要素理解正确的是()

A、资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构

B、应针对构成信息系统的每个资产做风险评价

C、脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项

D、信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁

更多“对信息安全风险评估要素理解正确的是()”相关的问题
第1题

A、信息安全管理体系建立需要确定信息安全需求,而信息安全需求获取主要手段就是信息安全风险评估  B、风险评估可以信息资产进行鉴定和评估,然后信息资产面各种威胁和脆弱性进行评估  C、风险评估可以确定需要实施具体安全控制措施  D、风险评估结果应进行相应风险处置,本质上,风险处置最佳集合就是信息安全管理体系控制措施集合  

点击查看答案
第2题

A、启动培训  B、风险要素评估  C、风险计算分析建议  D、安全整改  

点击查看答案
第3题

A、信息产品安全评估是测评机构产品安全性做出独立评价,增强用户评估产品安全信任  B、目前我国常见信息系统安全测评包括信息系统风险评估信息系统安全保障测评两种类型  C、信息安全工程能力评估信息安全服务提供者资格状况、技术实力和实施服务过程质量保证能力具体衡量和评价  D、信息系统风险评估是系统地分析网络与信息系统所面临威胁及其存在脆弱性,评估安全事件可能造成危害程度,提出有针安全防护策略和整改措施  

点击查看答案
第4题

A、信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充  B、信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”原则开展  C、信息安全风险评估应贯穿于网络和信息系统建设运行全过程  D、开展信息安全风险评估工作应加强信息安全风险评估工作组织领导  

点击查看答案
第5题

A、A.启动培训  B、B.风险要素评估  C、C.风险计算分析建议  D、D.安全整改  

点击查看答案
第6题

A、应考虑组织架构与业务目标变化风险评估结果进行在评审  B、应考虑以往未充分识别威胁风险评估结果进行再评审  C、生产部增加生产流水线信息安全风险无影响  D、安全计划应适时更新  

点击查看答案
第7题

A、企业信息安全风险管理就是要做到零风险  B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性  C、风险管理(Risk Management)就是以可接受代价,识别控制减少或消除可能影响信息系统安全风险过程  D、风险评估(Risk Assessment)就是信息信息处理设施面临威胁、受到影响、存在弱点以及威胁发生可能性评估  

点击查看答案
第8题

A、信息系统安全保护等级是信息系统客观属性  B、确定信息系统安全保护等级时应考虑已采取或将采取安全保护措施  C、确定信息系统安全保护等级时应考虑风险评估结果  D、确定信息系统安全保护等级时应仅考虑业务信息安全性  

点击查看答案
第9题

A、应识别风险、并努力消除所有风险  B、应评估风险,充分理解存在风险和机会  C、识别和评估风险基础,在于组织内外部环境因素充分理解  D、相关方需求和期望将影响风险评估结果  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服