网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

开展信息安全风险评估要做的准备有()。

  • A、确定信息安全风险评估的时间
  • B、获得最高管理者对风险评估工作的支持
  • C、做出信息安全风险评估的计划
  • D、确定信息安全风险评估的范围

参考答案

更多 “开展信息安全风险评估要做的准备有()。A、确定信息安全风险评估的时间B、获得最高管理者对风险评估工作的支持C、做出信息安全风险评估的计划D、确定信息安全风险评估的范围” 相关考题
考题 信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有()。 A.基线评估B.详细评估C.组合评估D.综合评估

考题 风险评估的基本过程是怎样的?A、识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险B、通过以往发生的信息安全事件,找到风险所在C、风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位D、风险评估并没有规律可循,完全取决于评估者的经验所在

考题 隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()A、隐患扫描就是信息安全风险评估B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估C、信息安全风险评估就是隐患扫描D、信息安全风险评估是隐患扫描的一个部分

考题 信息安全风险评估就是解决风险。()

考题 公路桥梁或隧道工程施工安全风险评估的第一步是( )。 A.开展专项评估 B.开展总体风险评估 C.确定专项风险评估范围 D.确定风险控制措施

考题 上海某区由于火灾事故频发,要对其进行火灾风险评估,下列关于区域火灾风险评估的流程的说法中,正确的是( )A. 信息采集、 评估指标体系建立、 风险识别、 风险控制、 风险分析与计算、 确定评估结论 B. 风险识别、 风险控制、 评估指标体系建立、 信息采集、 风险分析与计算、 确定评估结论 C. 评估指标体系建立、 信息采集、 风险识别、 风险分析与计算、 确定评估结论、 风险控制 D. 信息采集、 风险识别、 评估指标体系建立、 风险分析与计算、 确定评估结论、 风险控制

考题 区域火灾风险评估的流程正确的是()。A.信息采集、评估指标体系建立、风险识别、风险控制、风险分析与计算、确定评估结论 B.风险识别、风险控制、评估指标体系建立、信息采集、风险分析与计算、确定评估结论 C.评估指标体系建立、信息采集、风险识别、风险分析与计算、确定评估结论、风险控制 D.信息采集、风险识别、评估指标体系建立、风险分析与计算、确定评估结论、风险控制

考题 公路桥梁或隧道工程施工安全风险评估的第一步是()。A、 开展专项评估 B、 开展总体风险评估 C、 确定专项风险评估范围 D、 确定风险控制措施

考题 安全防范需求调查主要是为安防系统设计时进行()和确定安全需求收集基础数据。A、风险评估B、信息评估C、数据评估D、风险分析

考题 信息系统在什么阶段要评估风险()A、只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现B、只在规划设计阶段进行风险评估,以确定信息系统的安全目标C、只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否D、信息系统在其生命周期的各阶段都要进行风险评估

考题 信息系统在什么阶段要评估风险()A、信息系统在其生命周期的各阶段都要进行风险评估B、只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否C、只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确D、只在规划设计阶段进行风险评估,以确定信息系统的安全目标

考题 下列属于信息安全风险评估实施阶段的是()。A、启动培训B、风险要素评估C、风险计算分析建议D、安全整改

考题 信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。A、安全评估B、威胁评估C、漏洞评估D、攻击评估

考题 下列不属于信息安全风险评估实施阶段的是()。A、启动培训B、风险要素评估C、风险计算分析建议D、安全整改

考题 对信息安全风险评估工作成果理解正确的是:()A、信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。B、通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。C、信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。D、信息安全风险评估工作最终成果是信息系统安全威胁列表。

考题 如何对信息安全风险评估的过程进行质量监控和管理?()A、对风险评估发现的漏洞进行确认B、针对风险评估的过程文档和结果报告进行监控和审查C、对风险评估的信息系统进行安全调查D、对风险控制测措施有有效性进行测试

考题 下列哪项是信息安全保障工作中的一项基础性工作()A、信息安全风险管理B、信息安全风险评估C、信息安全信息分析D、信息获取

考题 区域火灾风险的评估流程是()。A、信息采集-风险识别-评估指标体系建立-风险分析与计算-确定评估结论-风险控制B、信息采集-风险识别-风险分析与计算-评估指标体系建立-确定评估结论-风险控制C、信息采集-风险识别-风险分析与计算-评估指标体系建立-风险控制-确定评估结论D、信息采集-风险识别-风险分析与计算-确定评估结论-评估指标体系建立-风险控制

考题 信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估C、风险评估可以确定需要实施的具体安全控制措施D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

考题 《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()A、规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等。B、设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求。C、实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证。D、运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面。

考题 单选题信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()A 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。B 检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。C 检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。D 检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。

考题 单选题对某化工企业进行火灾风险评估,正确的评估流程是( )。A 评估指标体系建立、信息采集、风险识别、风险分析与计算、确定评估结论、风险控制措施B 风险分析与计算、确定评估结论、信息采集、风险识别、评估指标体系建立、风险控制措施C 信息采集、评估指标体系建立、风险识别、风险分析与计算、确定评估结论、风险控制措施D 信息采集、风险识别、评估指标体系建立、风险分析与计算、确定评估结论、风险控制措施

考题 单选题区域火灾风险的评估流程是()。A 信息采集-风险识别-评估指标体系建立-风险分析与计算-确定评估结论-风险控制B 信息采集-风险识别-风险分析与计算-评估指标体系建立-确定评估结论-风险控制C 信息采集-风险识别-风险分析与计算-评估指标体系建立-风险控制-确定评估结论D 信息采集-风险识别-风险分析与计算-确定评估结论-评估指标体系建立-风险控制

考题 单选题根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()A 信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充B 信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展C 信息安全风险评估应贯穿于网络和信息系统建设运行的全过程D 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导

考题 单选题如何对信息安全风险评估的过程进行质量监控和管理?()A 对风险评估发现的漏洞进行确认B 针对风险评估的过程文档和结果报告进行监控和审查C 对风险评估的信息系统进行安全调查D 对风险控制测措施有有效性进行测试

考题 多选题开展信息安全风险评估要做的准备有()。A做出信息安全风险评估的计划B确定信息安全风险评估的范围C确定信息安全风险评估的时间D获得最高管理者对风险评估工作的支持

考题 单选题安全防范需求调查主要是为安防系统设计时进行()和确定安全需求收集基础数据。A 风险评估B 信息评估C 数据评估D 风险分析