搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()

A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C、风险评估可以确定需要实施的具体安全控制措施

D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

更多“信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()”相关的问题
第1题

A、建立合理信息安全管理组织架构及制度体系  B、信息安全管理体系完整,信息安全管理策略覆盖全面  C、电子银行信息安全管理体系完整  D、建立信息安全标准和评估体系  E、保证信息科技管理否符合国家法律法规准则和监管要求  

点击查看答案
第2题

A、建立安全管理组织  B、建立信息安全方针和目标  C、风险评估  D、制订安全策略  

点击查看答案
第3题

A、安全监控体系;质量管理体系  B、资产质量监督管理信息监控平台;管理评估指标体系  C、技术评估体系安全管理体系  D、质量信息监控平台;安全评估指标体系  

点击查看答案
第4题

A、风险管理知道和控制一个组织相关风险协调活动,它通常包括风险评估风险处置、风险接受和风险沟通  B、风险管理了解风险并采取措施处置风险并将风险消除  C、风险管理信息安全工作重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统整个生命周期  D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标  

点击查看答案
第6题

A、《信息安全管理体系要求》  B、《信息安全风险管理》  C、《信息安全度量》  D、《信息安全评估规范》  

点击查看答案
第7题

A、信息系统管理体系、技术体系、业务体系  B、信息系统整体、信息系统安全管理信息系统安全技术和信息系统安全工程  C、信息系统安全管理信息系统安全技术和信息系统安全工程  D、信息系统组织机构、管理制度、资产  

点击查看答案
第8题

A、组织内信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档组织工作标准,也ISMS审核依据  B、组织内业务系统日志文件、风险评估报告等文档对上一级文件执行和记录,对这些记录不需要保护和控制  C、组织在每份文件首页,加上文件修订跟踪表,以显示每一版本版本号、发布日期、编写人、审批人、主要修订等内容  D、层次化文档ISMS建设直接体现,文档体系应当依据风险评估结果建立  

点击查看答案
第9题

A、BS7799-1《信息安全实施细则》  B、BS7799-2《信息安全管理体系规范》  C、信息技术安全评估准则(简称ITSEC)  D、信息技术安全评估通用标准(简称CC)  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服