网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
信息安全需求获取的主要手段是()。
- A、信息安全风险评估
- B、领导的指示
- C、信息安全技术
- D、信息安全产品
参考答案
更多 “信息安全需求获取的主要手段是()。A、信息安全风险评估B、领导的指示C、信息安全技术D、信息安全产品” 相关考题
考题
隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()A、隐患扫描就是信息安全风险评估B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估C、信息安全风险评估就是隐患扫描D、信息安全风险评估是隐患扫描的一个部分
考题
"产品导向型"的信息安全解决方案是()
A.解决信息安全问题的最佳方案B.过分依赖产品和技术,忽视管理和服务,多数是一次性工程,对于信息安全治标不治本C.只要选用国产信息安全产品就会更加安全D.只要采用了全线的信息安全产品就会实现信息安全
考题
对信息安全风险评估工作成果理解正确的是:()A、信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。B、通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。C、信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。D、信息安全风险评估工作最终成果是信息系统安全威胁列表。
考题
“产品导向型”的信息安全解决方案是()A、解决信息安全问题的最佳方案B、过分依赖产品和技术,忽视管理和服务,多数是一次性工程,对于信息安全治标不治本C、只要选用国产信息安全产品就会更加安全D、只要采用了全线的信息安全产品就会实现信息安全
考题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估C、风险评估可以确定需要实施的具体安全控制措施D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
考题
单选题在信息安全等级保护实施中,根据信息系统运营、使用单位的委托或根据信息安全监管机构的委托,协助信息系统运营、使用单位或信息安全监管机构按照等级保护的管理规范和技术标准,对已经完成等级保护建设的信息系统进行检查评估,对安全产品供应商提供的信息安全产品进行检查评估是()的主要职责之一A
安全测评机构B
信息系统主管部门C
信息系统安全服务商D
信息安全监管机构
考题
单选题根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()A
信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充B
信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展C
信息安全风险评估应贯穿于网络和信息系统建设运行的全过程D
开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导
考题
单选题下列哪项是信息安全保障工作中的一项基础性工作()A
信息安全风险管理B
信息安全风险评估C
信息安全信息分析D
信息获取
热门标签
最新试卷