网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
安全度量(metric)是为了:()。
- A、加速安全评估
- B、量化评估安全措施的有效性
- C、和最佳实践相一致
- D、达到安全基线的最低要求
参考答案
更多 “安全度量(metric)是为了:()。A、加速安全评估B、量化评估安全措施的有效性C、和最佳实践相一致D、达到安全基线的最低要求” 相关考题
考题
军队编制军事设施建设规划、组织军事设施项目建设,应当考虑地方经济建设和社会发展的需要,符合城乡规划的总体要求,并进行()A.安全保密评估和安全影响评估B.安全环境评估和环境影响评估C.安全环境评估和环境影响评价D.发展规划评估和环境安全评价
考题
项目建设单位或其委托的专业机构应按照风险评估的相关规定,对建成项目进行信息安全风险评估,检验其网络和信息系统对安全环境变化的( )及安全措施的有效性,保障信息安全目标的实现。 A.适应性
B.可变性
C 及时性
D.可靠性
考题
()是通过基于主机的安全漏洞扫描工具进行离线扫描或在线扫描,及时发现主机存在的系统漏洞以及其它安全风险,主要用于评估主机的安全性,检查其是否符合业界最佳的安全实践和规范。A、安全扫描评估业务B、主机租赁C、机房租赁D、IP地址租赁
考题
信息系统在什么阶段要评估风险()A、只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现B、只在规划设计阶段进行风险评估,以确定信息系统的安全目标C、只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否D、信息系统在其生命周期的各阶段都要进行风险评估
考题
国家电网公司信息系统风险评估的主要内容包括()。A、资产评估、威胁评估、脆弱性评估和现有安全设备配置评估。B、资产评估、应用评估、脆弱性评估和现有安全措施评估。C、资产评估、威胁评估、脆弱性评估和现有安全措施评估。D、资产评估、性能评估、威胁评估、脆弱性评估。
考题
军队编制军事设施建设规划、组织军事设施项目建设,应当考虑地方经济建设和社会发展的需要,符合城乡规划的总体要求,()并进。A、安全保密评估和安全影响评估B、安全环境评估和环境影响评估C、安全环境评估和环境影响评价D、发展规划评估和环境安全评价
考题
某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备"阶段输出的文档。A、《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容B、《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容C、《已有安全措施列表》,主要包括经检查确认后的己有技术和管理各方面安全措施等内容D、《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容
考题
单选题在安全评估中,信息安全人员的职责是()。A
为组织匹配风险等级B
验证安全措施有效性C
确保安全岗位职责分离D
对员工进行安全意识宣灌
热门标签
最新试卷