网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
技术风险识别的过程主要包括()。
- A、确立调查范围
- B、确定配套的规范与文件
- C、培训人员
- D、定义用户的需求
- E、确定风险因子
参考答案
更多 “技术风险识别的过程主要包括()。A、确立调查范围B、确定配套的规范与文件C、培训人员D、定义用户的需求E、确定风险因子” 相关考题
考题
ISO27001认证项目一般有哪几个阶段?A、管理评估,技术评估,操作流程评估B、确定范围和安全方针,风险评估,风险控制(文件编写),体系运行,认证C、产品方案需求分析,解决方案提供,实施解决方案D、基础培训,RA培训,文件编写培训,内部审核培训
考题
建立ISMS的步骤正确的是?A、明确ISMS范围-确定ISMS策略-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)B、定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)-确定ISMS策略C、确定ISMS策略-明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)D、明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-确定ISMS策略-设计ISMS文件-进行管理者承诺(审批)
考题
技术资产与有形资产相比,其收益能力的确定具有一定的难度,这种难度主要体现为技术资产在应用过程中存在的风险包括( )。A. 技术风险
B. 市场风险
C. 资金风险
D. 管理风险
E. 信用风险
考题
IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议?()A、确保IT安全风险评估有明确定义的范围B、IT安全人员要求每个研讨会期间的讨论风险评级得到批准C、IT安全人员确定风险等级D、只选择普遍接受且以提交最高评价的风险
考题
项目风险管理计划中可以确定一些内容,下列属于该内容的有()。A、风险识别的范围B、信息获取的渠道和方式C、项目组成员在项目风险识别中的分工和责任分配D、重点调查的项目相关方E、项目组在识别风险过程中可以应用的方法及其规范
考题
单选题IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议?()A
确保IT安全风险评估有明确定义的范围B
IT安全人员要求每个研讨会期间的讨论风险评级得到批准C
IT安全人员确定风险等级D
只选择普遍接受且以提交最高评价的风险
考题
单选题有关项目风险识别的描述正确的是()。 ①将项目面临损失的不确定风险因子查找出来 ②确定风险因子来源和产生条件 ③描述风险特征 ④确定影响项目的风险事件A
①②③B
②③④C
①③④D
以上全对
考题
单选题ISO27001认证项目一般有哪几个阶段?()A
管理评估,技术评估,操作流程评估B
确定范围和安全方针,风险评估,风险控制(文件编写),体系运行,认证C
产品方案需求分析,解决方案提供,实施解决方案D
基础培训,RA培训,文件编写培训,内部审核培训
热门标签
最新试卷