首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

答案
收藏

D、自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于…”相关的问题
第1题
下列哪项是信息安全保障工作中的一项基础性工作A 信息安全风险管理B 信息安全风险评估C 信息

下列哪项是信息安全保障工作中的一项基础性工作

A 信息安全风险管理

B 信息安全风险评估

C 信息安全信息分析

D 信息获取

点击查看答案
第2题
信息安全管理的根本方法是:()

A.风险处置

B.应急响应

C.风险管理

D.风险评估

点击查看答案
第3题
实施网络安全规划和管理的首先过程是进行信息安全风险评估。()
点击查看答案
第4题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第5题
风险管理是信息安全管理的核心内容,信息安全风险评估是从风险管理的角度出发,运用科学的方法和手段,系统地分析信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施。()
点击查看答案
第6题
在信息安全体系建设管理周期中,下列哪一项的行为是“check”环节中需要实施的()

A.安全管理体系设计

B.安全管理体系实施

C.风险评估

D.安全管理体系运行监控

点击查看答案
第7题
风险管理是安全管理体系的核心支柱,安全管理的本质是通过对各类安全信息的收集和评估,持续识别危险源并采取缓解措施,使得危险源的风险等级降低到可接受的程度()

点击查看答案
第8题
ISMS不一定必须保留的文件化信息有()

A.适用性声明

B.信息安全风险评估过程记录

C.管理评审结果

D.重要业务系统操作指南

点击查看答案
第9题
残余风险是风险管理中的一个重要概念,在信息安全风险管理中,关于残余风险描述错误的是()。

A.残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会存在将来诱发新的安全事件

B.实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果

C.信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标

D.残余风险是采取安全措施后,仍然可能存在的风险;一般来说,是在综合考虑了安全成本与效益后不去控制的风险

点击查看答案
第10题
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可。在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。

A.风险评估准备阶段

B.风险要素识别阶段

C.风险分析阶段

D.风险结果判定阶段

点击查看答案
第11题
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改