网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
降低企业所面临的信息安全风险,可能的处理手段不包括哪些?()
A
通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷
B
通过数据备份、双机热备等冗余手段来提升信息系统的可靠性;
C
建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击
D
通过业务外包的方式,转嫁所有的安全风险
参考答案
参考解析
解析:
暂无解析
更多 “单选题降低企业所面临的信息安全风险,可能的处理手段不包括哪些?()A 通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷B 通过数据备份、双机热备等冗余手段来提升信息系统的可靠性;C 建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击D 通过业务外包的方式,转嫁所有的安全风险” 相关考题
考题
信息安全风险评估是从风险管理的角度,运用科学的手段,系统的分析网络与信息系统所面临的威胁及其存在的脆弱性,信息安全风险评估基本要素包括()。
A、C(Constrains):约束B、A(Asset):资产C、T(Threat):威胁D、V(Vulnerability):脆弱性
考题
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()A、要保护的信息资产B、信息资产的脆弱性C、信息资产面临的威胁D、存在的可能风险E、安全防护措施
考题
信息安全保密的目的是确保业务平台的连续性,(),为整个业务平台部门的长期正常运行提供强有力的保障。A、缩减业务平台有可能面临的风险B、降低信息泄漏风险C、提高业务系统的准确性D、提高全员安全意识
考题
降低企业所面临的信息安全风险,可能的处理手段不包括哪些()A、通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷B、通过数据备份、双机热备等冗余手段来提升信息系统的可靠性;C、建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击D、通过业务外包的方式,转嫁所有的安全风险
考题
降低企业所面临的信息安全风险的手段,以下说法不正确的是()?A、通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷B、通过数据备份、双机热备等冗余手段来提升信息系统的可靠性C、建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击D、通过业务外包的方式,转嫁所有的安全风险责任
考题
残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是()A、残余风险是采取了安全措施后,仍然可能存在的风险:一般来说,是在综合考虑了安全成本与效益后不去控制的风险B、残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会在将来诱发新的安全事件C、实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果D、信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标
考题
对于信息安全风险的描述不正确的是()。A、企业信息安全风险管理就是要做到零风险B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性C、风险管理(Risk Management)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程D、风险评估(Risk Assessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
考题
多选题风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()A要保护的信息资产B信息资产的脆弱性C信息资产面临的威胁D存在的可能风险E安全防护措施
考题
判断题在风险评估的基础上,识别出组织面临的各种风险及其可能造成损失,采用适当的管理手段与技术手段,形成恰当的控制措施,化解和减缓各种安全风险,将风险降至组织可以接受的程度。A
对B
错
考题
单选题以下关于风险管理的描述不正确的是()。A
风险的4种控制方法有:降低风险/转嫁风险/规避风险/接受风险B
信息安全风险管理是否成功在于风险是否被切实消除了C
组织应依据信息安全方针和组织要求的安全保证程度来确定需要处理的信息安全风险D
信息安全风险管理是基于可接受的成本,对影响信息系统的安全风险进行识别、控制、降低或转移的过程
考题
单选题残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是()A
残余风险是采取了安全措施后,仍然可能存在的风险:一般来说,是在综合考虑了安全成本与效益后不去控制的风险B
残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会在将来诱发新的安全事件C
实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果D
信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标
考题
单选题风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()A
要保护的信息资产B
信息资产的脆弱性C
信息资产面临的威胁D
运维风险
考题
多选题信息安全风险评估的基本要素有()。A信息资源面临威胁B信息资源的脆弱性C需保护的信息资产D存在的可能风险
热门标签
最新试卷