搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

对于信息安全风险的描述不正确的是()。

A、企业信息安全风险管理就是要做到零风险

B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性

C、风险管理(Risk Management)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程

D、风险评估(Risk Assessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估

更多“对于信息安全风险的描述不正确的是()。”相关的问题
第1题

A、风险管理是知道和控制一个组织相关风险协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通  B、风险管理是了解风险并采取措施处置风险并将风险消除  C、风险管理是信息安全工作重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统整个生命周期  D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标  

点击查看答案
第2题

A、安全必须是完美无缺、面面俱到  B、最完备信息安全策略就是最优风险管理对策  C、在应对信息安全风险时,要从经济、技术、管理可行性和有效性上做出权衡和取舍  D、防范足就会造成损失:防范过多就可以避免损失  

点击查看答案
第3题

A、准确描述安全重要方面与系统行为关系  B、开发出一套安全性评估准则,和关键描述变量  C、提高对成功实现关键安全需求理解层次  D、强调了风险评估重要性  

点击查看答案
第4题

A、信息安全事件处理应该分类、分级  B、信息安全事件数量可以反映企业信息安全管控水平  C、某个时期内企业信息安全事件数量为零,这意味着企业面临信息安全风险很小  D、信息安全事件处理流程中一个重要环节是对事件发生根源追溯,以吸取教训、总结经验,防止类似事情再次发生  

点击查看答案
第5题

A、A.信息安全策略是以风险管理为基础,需要做到面面俱到,杜绝风险存在  B、B.信息安全策略是在有限资源前提下选择最优风险管理对策  C、C.防范足会造成直接损失;防范过多又会造成间接损失  D、D.信息安全保障需要从经济、技术、管理可行性和有效性上做出权衡和取舍  

点击查看答案
第6题

A、内网桌面办公计算机终端用于信息内网业务操作及信息处理  B、外网桌面办公计算机终端用于外网信息访问  C、外网桌面办公计算机终端考虑其安全防护  D、内外网桌面办公计算机可以随意接入使用  

点击查看答案
第7题

A、ISMS是一个遵循PDCA模式动态发展体系  B、ISMS是一个文件化、系统化体系  C、ISMS采取各项风险控制措施应该根据风险评估等途径得出需求而定  D、ISMS应该是一步到位,应该解决所有信息安全问题  

点击查看答案
第8题

A、信息安全基本要素包括保密性、完整性和可用性  B、信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成影响减到最小,确保组织业务运行连续性  C、信息安全就是安全事故/事件  D、信息安全仅仅只考虑防止信息泄密就可以了  

点击查看答案
第9题

A、信息安全概念是随着计算机技术广泛应用而诞生  B、目前信息安全已经发展到计算机安全阶段  C、目前信息安全仅仅是关注信息技术,人们意识到组织、管理、工程过程和人员同样是促进信息系统安全重要因素  D、我们可以将信息安全发展阶段概括为,由“计算机安全”到“通信安全”,再到“信息技术安全”,直到现在信息安全保障”  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服