搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

对于信息安全管理,风险评估的方法比起基线的方法,主要的优势在于它确保()。

A、信息资产被过度保护

B、不考虑资产的价值,基本水平的保护都会被实施

C、对信息资产实施适当水平的保护

D、对所有信息资产保护都投入相同的资源

更多“对于信息安全管理,风险评估的方法比起基线的方法,主要的优势在于它确保()。”相关的问题
第1题

A、风险管理是知道和控制一个组织相关风险协调活动,它通常包括风险评估风险处置、风险接受和风险沟通  B、风险管理是了解风险并采取措施处置风险并将风险消除  C、风险管理信息安全工作重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统整个生命周期  D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标  

点击查看答案
第2题

A、信息安全管理体系建立需要确定信息安全需求,而信息安全需求获取主要手段就是信息安全风险评估  B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对各种威胁和脆弱性进行评估  C、风险评估可以确定需要实施具体安全控制措施  D、风险评估结果应进行相应风险处置,本质上,风险处置最佳集合就是信息安全管理体系控制措施集合  

点击查看答案
第3题

A、A.《风险评估方案》,主要包括本次风险评估、范围、目标、评估步骤、经费预算和进度安排等内容  B、B.《风险评估方法和工具列表》,主要包括拟用风险评估方法和测试评估工具等内容  C、C.《风险评估准则要求》,主要包括风险评估参考标准、采用风险分析方法、资产分类标准等内容  D、D.《已有安全措施列表》,主要包括经检查确认后已有技术和管理各方面安全措施等内容  

点击查看答案
第4题

A、企业信息安全风险管理就是要做到零风险  B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性  C、风险管理(Risk Management)就是以可接受代价,识别控制减少或消除可能影响信息系统安全风险过程  D、风险评估(Risk Assessment)就是对信息信息处理设施面临威胁、受到影响、存在弱点以及威胁发生可能性评估  

点击查看答案
第5题

A、《风险评估工作计划》,主要包括本次风险评估、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容  B、《风险评估方法和工具列表》。主要包括拟用风险评估方法和测试评估工具等内容  C、《已有安全措施列表》,主要包括经检查确认后已有技术和管理各方面安全措施等内容  D、《风险评估准则要求》,主要包括风险评估参考标准、采用风险分析方法风险计算方法、资产分类标准、资产分类准则等内容  

点击查看答案
第6题

A、信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充  B、信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”原则开展  C、信息安全风险评估应贯穿于网络和信息系统建设运行全过程  D、开展信息安全风险评估工作应加强信息安全风险评估工作组织领导  

点击查看答案
第7题

A、信息资产管理  B、安全评估管理  C、物理环境管理  D、数据备份管理  

点击查看答案
第8题

A、风险处置  B、应急响应  C、风险管理  D、风险评估  

点击查看答案
第9题

A、涉密信息系统风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行  B、非涉密信息系统风险评估应按照《非涉及国家秘密信息系统分级保护管理办法》等有关要求进行  C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告  D、此通知不要求将“信息安全风险评估”作为电子政务项目验收重要内容  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服