网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

信息安全需求获取的主要手段是()。

  • A、信息安全风险评估
  • B、领导的指示
  • C、信息安全技术
  • D、信息安全产品

参考答案

更多 “信息安全需求获取的主要手段是()。A、信息安全风险评估B、领导的指示C、信息安全技术D、信息安全产品” 相关考题
考题 ()是信息安全建设的总体指导依据。 A、信息安全保障体系建设规范B、信息安全运营体系建设规范C、信息安全技术体系建设规范D、信息安全产品体系建设规范

考题 信息安全需求获取的主要手段()。A.信息安全风险评估B.领导的指示C.信息安全技术D.信息安全产品

考题 隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()A、隐患扫描就是信息安全风险评估B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估C、信息安全风险评估就是隐患扫描D、信息安全风险评估是隐患扫描的一个部分

考题 "产品导向型"的信息安全解决方案是() A.解决信息安全问题的最佳方案B.过分依赖产品和技术,忽视管理和服务,多数是一次性工程,对于信息安全治标不治本C.只要选用国产信息安全产品就会更加安全D.只要采用了全线的信息安全产品就会实现信息安全

考题 县级以上质量技术监督部门应当依据职责公布()。A、质量安全风险信息B、食品安全风险评估信息C、食品安全日常监督管理信息D、食品安全风险警示信息

考题 信息安全需求获取的主要手段()A、信息安全风险评估B、领导的指示C、信息安全技术D、信息安全产品

考题 信息安全认证认可主要内容包括()A、信息安全产品认证B、信息安全服务资质认证C、信息安全管理体系认证D、信息技术服务管理体系认证

考题 信息安全经费投入不足现有的经费主要用于()。A、国产信息技术B、网络运行C、监控D、信息安全产品

考题 常见的国内信息安全标准有()。A、信息技术信息安全管理实用规则B、信息安全技术信息系统安全管理要求C、信息安全技术信息安全风险评估规范D、信息安全技术信息系统安全工程管理要求

考题 开展信息安全风险评估要做的准备有()。A、确定信息安全风险评估的时间B、获得最高管理者对风险评估工作的支持C、做出信息安全风险评估的计划D、确定信息安全风险评估的范围

考题 根据《信息安全技术信息安全产品类别与代码》(GB/T 25066-2010),信息安全产品主要分为()个类别。A、7B、8C、9D、10

考题 对信息安全风险评估工作成果理解正确的是:()A、信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。B、通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。C、信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。D、信息安全风险评估工作最终成果是信息系统安全威胁列表。

考题 下列因素中,()属于一个组织信息安全需求的主要来源之一。A、法律法规和合同条约的要求B、领导的个人意志C、能够获取的信息安全产品D、信息安全防护设备的类型

考题 下列哪项是信息安全保障工作中的一项基础性工作()A、信息安全风险管理B、信息安全风险评估C、信息安全信息分析D、信息获取

考题 “产品导向型”的信息安全解决方案是()A、解决信息安全问题的最佳方案B、过分依赖产品和技术,忽视管理和服务,多数是一次性工程,对于信息安全治标不治本C、只要选用国产信息安全产品就会更加安全D、只要采用了全线的信息安全产品就会实现信息安全

考题 信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估C、风险评估可以确定需要实施的具体安全控制措施D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

考题 单选题按照等级保护的管理规范和技术标准的要求,开发符合等级保护要求的信息安全产品是()的主要职责之一A 安全测评机构B 安全产品供应商C 信息系统安全服务商D 信息安全监管机构

考题 单选题信息安全需求获取的主要手段是()。A 信息安全风险评估B 领导的指示C 信息安全技术D 信息安全产品

考题 单选题在信息安全等级保护实施中,根据信息系统运营、使用单位的委托或根据信息安全监管机构的委托,协助信息系统运营、使用单位或信息安全监管机构按照等级保护的管理规范和技术标准,对已经完成等级保护建设的信息系统进行检查评估,对安全产品供应商提供的信息安全产品进行检查评估是()的主要职责之一A 安全测评机构B 信息系统主管部门C 信息系统安全服务商D 信息安全监管机构

考题 单选题根据《信息安全技术信息安全产品类别与代码》(GB/T 25066-2010),信息安全产品主要分为()个类别。A 7B 8C 9D 10

考题 单选题根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()A 信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充B 信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展C 信息安全风险评估应贯穿于网络和信息系统建设运行的全过程D 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导

考题 多选题信息安全认证认可主要内容包括()A信息安全产品认证B信息安全服务资质认证C信息安全管理体系认证D信息技术服务管理体系认证

考题 多选题信息安全经费投入不足现有的经费主要用于()。A国产信息技术B网络运行C监控D信息安全产品

考题 单选题提交信息安全产品进行安全等级测评并按照等级保护要求销售信息安全产品是()的主要职责之一A 安全测评机构B 安全产品供应商C 信息系统安全服务商D 信息安全监管机构

考题 多选题常见的国内信息安全标准有()。A信息技术信息安全管理实用规则B信息安全技术信息系统安全管理要求C信息安全技术信息安全风险评估规范D信息安全技术信息系统安全工程管理要求

考题 判断题对安全产品供应商提供的信息安全产品进行检查评估是信息系统安全服务商的主要职责之一A 对B 错

考题 单选题下列哪项是信息安全保障工作中的一项基础性工作()A 信息安全风险管理B 信息安全风险评估C 信息安全信息分析D 信息获取