首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

以下对信息安全风险评估描述不正确的是()。

A.风险评估是等级保护的出发点

B.风险评估是信息安全动态管理、持续改进的手段和依据

C.评估安全事件一旦发生,给组织和个人各个方面造成的影响和损失程度

D.通常人们也将潜在风险事件发生前进行的评估称为安全测评

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下对信息安全风险评估描述不正确的是()。A、风险评估是等级…”相关的问题
第1题
下列关于风险的描述中,不正确的是:()。

A.在ISOIEC20001中,服务提供商承担所有风险。

B.ISOIEC200/虑了SMS和服务的风险,而ISO/EC27001考虑了信息安全风险及其对组织的影响。

C.风险评估和处理的标准可能会有所不同,具体取决于风险是特定于服务交付还是信息安全。

D.ISOIEC27001和ISO/IEC2000-1标准之间的风险所有权也可能不同。

点击查看答案
第2题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第3题
等级保护已经从1.0升级到了2.0,以下描述不正确的是:()。

A.等级2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》

B.调整各个级别的安全要求为安全通用要求,安全扩展要求,安全扩展要求包括:云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求

C.等级保护2.0由就标准的10个分类调整为8个分类

D.风险评估、安全监测、通报预警、安全事件调差、数据防护、灾难备份、应急处置等并非等级保护2.0的关键动作

点击查看答案
第4题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第5题
信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

点击查看答案
第6题
以下关于当前信息安全管理面临的挑战描述中,不正确的是()。

A.在信息安全建设方面,整体的水平相对落后于业务的发展

B.随着企业业务的发展,会出现新的安全问题。如原有的数据中心机房的选址,安保措施、供电问题、或无自身的异地灾备中心等等,使数据面临危险

C.对信息安全的防范意识缺失,比如对诸如审计、保密、数据传输中的完整性、数据正确性、对外来攻击的预防等安全防范意识较为弱化或缺失

D.运行维护方面,当前主要的安全运维思想、理论、方法、标准等都来自于国外,我国国内不适用,造成很大空缺风险

点击查看答案
第7题
关于自杀风险评估量表的描述,下列哪项不正确()

A.危险因素按照分值被分为三类

B.人际关系不良是自杀的危险因素

C.30-41分为危险

D.10分以下较为安全

点击查看答案
第8题
要实现大数据金融的正常运行,原始数据的生产者、数据的收集者与使用者都必须有机地协调起来,以下表述不正确的是()

A.数据收集者需要严格控制数据的安全,确保用户信息的保密性,承担信息泄露的风险

B.数据生产者要对自己的线上行为负责,保证无欺骗行为,也就是保证数据的真实性

C.数据生产者和数据收集者要沟通和合作,提高数据加工效率

D.数据使用者才能更好、更有效的使用大数据进行挖掘和分析,从而支持线上资金融通和信用评估

点击查看答案
第9题
关于地震余震,以下描述()为正确的。

A.救援中实时获取余震信息

B.接到余震预警,队伍一律徒手撤离

C.充分评估余震对救援行动的安全影响

D.充分考虑余震因素,队伍就地休整待命

点击查看答案
第10题
提升管路安全中,以下不正确的是()

A.建立管路安全的管理制度和风险评估流程

B.没有危及患者生命的拔管,不需要上报

C.建立管路事件的报告流程并鼓励主动上报,对管路事件的发生原因及时进行分析和改进,有效减少管路事件的发生

D.落实非计划拔管风险防范措施,建立相应防范和处置预案,并进行有效演练

E.加强对医务人员管路安全的培训,鼓励和教育患者及其家属主动参与管路安全管理

点击查看答案
第11题
信息安全管理体系文件必须包括如下方面() A. ISMS方针和目标 B. ISMS的范围 C. 支持ISMS的

信息安全管理体系文件必须包括如下方面()

A. ISMS方针和目标 B. ISMS的范围

C. 支持ISMS的程序和控制措施

D. 风险评估方法的描述 E. 风险评估报告 F.风险处理计划

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改