网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
在资产评估中,首先需要将信息系统及其中的信息资产进行(),才能在此基础上进行下一步的风险评估工作。
A
资产赋值
B
保密性赋值
C
资产分类
D
完整性赋值
参考答案
参考解析
解析:
暂无解析
更多 “单选题在资产评估中,首先需要将信息系统及其中的信息资产进行(),才能在此基础上进行下一步的风险评估工作。A 资产赋值B 保密性赋值C 资产分类D 完整性赋值” 相关考题
考题
信息系统审计师在对组织的风险评估流程进行审查时,首先应该:( )A.确定那些对信息资产来说较为合理的威胁
B.分析技术和组织方面的弱点
C.确定信息资产
D.评估潜在的安全漏洞所带来的影响
考题
以下关于资产评估职业道德中,违反诚实守信、勤勉尽责、谨慎从业要求的是()。A.资产评估机构及其资产评估专业人员在执业过程中严格执行资产评估准则
B.资产评估机构可以只以工作量或工作的难易程度作为确定工作范围及工作程度的标准
C.在执业过程中,由于情况的复杂和客观条件的限制,存在一些无法查清的事项,可以在报告中予以声明
D.在洽谈资产评估业务前,资产评估机构及其资产评估专业人员对自身专业能力进行评价,对客户的诚信和财务状况、评估业务的风险水平进行判断
考题
利用风险评估方法对信息安全管理的基准办法进行评估的主要优点时是保证()。A、充分保护信息资产B、根据资产价值进行基本水平的保护C、对于信息资产进行合理水平的保护D、根据所有要保护的信息资产分配相应的资源
考题
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果。A、风险评估准备B、风险要素识别C、风险分析D、风险结果判定
考题
在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()A、对管理层实施的风险评估流程进行评估B、识别信息资产和与之相关的系统C、告知管理层所发现的威胁及其影响D、识别并评估现存的控制
考题
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()A、规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等。B、设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求。C、实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证。D、运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面。
考题
单选题规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果。A
风险评估准备B
风险要素识别C
风险分析D
风险结果判定
考题
单选题信息系统在什么阶段要评估风险()A
信息系统在其生命周期的各阶段都要进行风险评估B
只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否C
只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确D
只在规划设计阶段进行风险评估,以确定信息系统的安全目标
考题
单选题在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()A
对管理层实施的风险评估流程进行评估B
识别信息资产和与之相关的系统C
告知管理层所发现的威胁及其影响D
识别并评估现存的控制
考题
单选题下列关于资产评估程序的说法,错误的是( )。A
资产评估程序,是指资产评估机构及资产评估专业人员执行资产评估业务所履行的系统性工作步骤,由八项基本程序组成B
进行评估现场调查属于项目实施阶段的工作C
履行资产评估程序可以防范评估执业风险D
资产评估专业人员可以根据项目的实际情况合理减少资产评估基本程序
热门标签
最新试卷