网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()
A

信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。

B

检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。

C

检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。

D

检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。


参考答案

参考解析
解析: 暂无解析
更多 “单选题信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()A 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。B 检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。C 检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。D 检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。” 相关考题
考题 风险评估按照评估者的不同可以分为自评估和三方评估,这两种评估方式最本质的差别是什么?()A.评估结果的客观性B.评估工具的专业程度C.评估人员的技术能力D.评估报告的形式

考题 下列有关评估结构的形成和评估报告的撰写的几个步骤的描述不正确的是()。 A.绩效评估的动员B.绩效评估信息的收集C.绩效评估报告的形成D.评估对象的信息准备和自评

考题 隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()A、隐患扫描就是信息安全风险评估B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估C、信息安全风险评估就是隐患扫描D、信息安全风险评估是隐患扫描的一个部分

考题 风险评估按照评估者的不同可以分为自评和第三方评估。这两种评估方式最本质的差别是什么?()A、评估结果的客观性B、评估工具的专业程度C、评估人员的技术能力D、评估报告的形式

考题 为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行

考题 风险评估按照评估者的不同可以分为自评估和第三方评估,这两种评估方式最本质的差别是什么?()A、评估结果的客观性B、评估工具的专业程度C、评估人员的技术能力D、评估报告的形式

考题 信息安全风险评估分为哪几种?()A、单位评估B、自评估C、检查评估D、部门评估

考题 信息系统安全风险评估的形式分为()A、委托评估和自评估B、第三方评估和自评估C、检查评估和自评估D、检查评估和非检查评估

考题 信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。A、安全评估B、威胁评估C、漏洞评估D、攻击评估

考题 风险评估分为哪两种形式()A、自评估和他人评估B、集中评估和个体评估C、集中评估和自评估D、自评估和检查评估

考题 开展信息安全风险评估要做的准备有()。A、做出信息安全风险评估的计划B、确定信息安全风险评估的范围C、确定信息安全风险评估的时间D、获得最高管理者对风险评估工作的支持

考题 根据国家风险评估有关标准,采取以自评估为主,()和()为辅的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估。A、运行评估B、委托评估C、检查评估D、阶段评估

考题 信息安全风险评估的自评估和检查评估都可依托自身技术力量进行,也可委托具有相应资质的第三方机构提供技术支持。

考题 ()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。A、第三方评估B、检查评估C、自评估D、监督评估

考题 信息安全风险评估的自评估和检查评估都可依托自身技术力量进行,也可委托具有相应资质的()提供技术支持。

考题 某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()。A、检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估B、检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测C、检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施D、检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点

考题 小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为: 1.风险评估工作形式包括:自评估和检查评估; 2.自评估是指信息系统拥有、运营或使用单位发起的对本单位信息系统进行风险评估; 3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估; 4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼, 请问小张的所述论点中错误的是哪项()A、第一个观点B、第二个观点C、第三个观点D、第四个观点

考题 信息安全风险评估根据评估发起者的不同,可以分为()。A、检查评估B、第三方评估C、自评估D、第二方评估

考题 多选题信息安全风险评估分为哪几种?()A单位评估B自评估C检查评估D部门评估

考题 单选题信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()A 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。B 检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。C 检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。D 检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。

考题 多选题根据评估实施者的不同,将风险评估形式分为()两大类A基线评估B自评估C详细评估D他评估E系统评估

考题 单选题根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()A 信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充B 信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展C 信息安全风险评估应贯穿于网络和信息系统建设运行的全过程D 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导

考题 多选题信息安全风险评估根据评估发起者的不同,可以分为()。A检查评估B第三方评估C自评估D第二方评估

考题 判断题根据评估实施者的不同,将风险评估形式分为自评估和他评估两大类A 对B 错

考题 单选题()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。A 第三方评估B 检查评估C 自评估D 监督评估

考题 多选题根据国家风险评估有关标准,采取以自评估为主,()和()为辅的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估。A运行评估B委托评估C检查评估D阶段评估

考题 单选题信息系统安全风险评估的形式分为()A 委托评估和自评估B 第三方评估和自评估C 检查评估和自评估D 检查评估和非检查评估

考题 单选题风险评估按照评估者的不同可以分为自评和第三方评估。这两种评估方式最本质的差别是什么?()A 评估结果的客观性B 评估工具的专业程度C 评估人员的技术能力D 评估报告的形式