搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。

A、《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容

B、《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容

C、《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容

D、《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容

更多“某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。”相关的问题
第3题

A、A.《风险评估方案》,主要包括本次风险评估的目的、范围、目标、评估步骤、经费预算和进度安排等内容  B、B.《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容  C、C.《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、资产分类标准等内容  D、D.《已有安全措施列表》,主要包括经检查确认的已有技术和管理各方面安全措施等内容  

点击查看答案
第4题

A、《风险评估方法》,主要包括本次风险评估的目的、范围、目标,评估步骤,经费预算和进度安排等内容  B、《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容  C、《风险评估准则要求》,主要包括现有风险评估参考标准、采用的风险分析方法,资产分类标准等内容  D、《已有安全措施列表》,主要经验检查确认的已有技术和管理方面安全措施等内容  

点击查看答案
第5题

A、检查评估可依据相关标准的要求,实施完整的风险评估过程;也可评估的基础上,对关键环节或重点内容实施抽样评估  B、检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存的问题进行检查和评测  C、检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施  D、检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点  

点击查看答案
第6题

A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估  B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施  C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施  D、周期性的自评估可以评估流程上适当简化,如重点针对上次评估系统变化部分进行  

点击查看答案
第7题

A、A.第一个观点  B、B.第二个观点  C、C.第三个观点  D、D.第四个观点  

点击查看答案
第8题

A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估  B、风险评估可以对信息资产进行鉴定和评估,然信息资产面对的各种威胁和脆弱性进行评估  C、风险评估可以确定需要实施的具体安全控制措施  D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服