首页 > 外贸类考试
题目内容 (请给出正确答案)
[单选题]

信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

答案
收藏

D、自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于…”相关的问题
第1题
信息安全等级保护工作中五个规定动作不包括()。

A.定级备案

B.安全建设整改

C.等级测评

D.风险评估

点击查看答案
第2题
信息安全管理的根本方法是:()

A.风险处置

B.应急响应

C.风险管理

D.风险评估

点击查看答案
第3题
实施网络安全规划和管理的首先过程是进行信息安全风险评估。()
点击查看答案
第4题
转基因生物安全的风险交流主要包括()。

A.风险评估科学信息的交流

B.风险评估和管理进程信息的交流

C.风险投入和收益信息的交流

D.风险管理信息的交流

点击查看答案
第5题
● 信息安全风险评估贯穿于信息系统的全生命周期,根据《国家电子政务工程建设项目管理暂行办法》,

● 信息安全风险评估贯穿于信息系统的全生命周期,根据《国家电子政务工程建

设项目管理暂行办法》, 项目建设单位组织开展信息安全风险评估工作一般是在 (1) 。

(1)

A. 可行性分析阶段

B. 设计阶段

C. 实施工作完成前

D. 实施工作完成后

点击查看答案
第6题
以下哪些是进行风险评估的意义?()

A.找出问题根源,对症下药

B.打牢基础,巩固上层信息安全

C.信息安全管理的利器

D.寻求适度安全和建设成本的最佳平衡点

点击查看答案
第7题
()是信息安全管理最核心的方法,其基本思路是在信息安全事件发生之前,通过有效的手段对组织面临的信息安全风险进行识别、分析,并在此基础上选取相应的安全措施,将组织面临的信息安全风险控制在可接受的范围内,以此达到保护信息系统安全的目的。

A.信息安全预防

B.信息安全风险评估

C.信息安全处理

D.信息安全容错

点击查看答案
第8题
风险评估的基本过程是怎样的?

A.识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险

B.通过以往发生的信息安全事件,找到风险所在

C.风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位

D.风险评估并没有规律可循,完全取决于评估者的经验所在

点击查看答案
第9题
在信息安全管理的统一原则中,根据实践对系统定期进行风险评估以改进系统的安全状况,被称作()。

A.均衡防护原则

B.风险评估原则

C.动态原则

D.成本效益原则

点击查看答案
第10题
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可。在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。

A.风险评估准备阶段

B.风险要素识别阶段

C.风险分析阶段

D.风险结果判定阶段

点击查看答案
第11题
如何对信息安全风险评估的过程进行质量监控和管理?

A.对风险评估发现的漏洞进行确认

B.针对风险评估的过程文档和结果报告进行监控和审查

C.对风险评估的信息系统进行安全调查

D.对风险控制测措施有有效性进行测试

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改