首页 > 学历类考试
题目内容 (请给出正确答案)
[判断题]

安全风险评估:以实现系统安全为目的,运用系统安全工程原理和方法,对系统中存在的已辨识的风险类别进行分析,判断系统发生事故的可能性及其严重程度,从而为制定防范措施和管理决策提供科学依据。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全风险评估:以实现系统安全为目的,运用系统安全工程原理和方…”相关的问题
第1题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第2题
安全风险评估的核心需求场景为()

A.上级单位监管场景

B.新业务系统上线或开发验收

C.咨询规划建设

D.当前业务系统安全检查

点击查看答案
第3题
信息系统安全评估主要有如下作用:明确安全现状;明确安全风险;知道安全技术与管理体系的建设等()
点击查看答案
第4题
等级保护已经从1.0升级到了2.0,以下描述不正确的是:()。

A.等级2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》

B.调整各个级别的安全要求为安全通用要求,安全扩展要求,安全扩展要求包括:云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求

C.等级保护2.0由就标准的10个分类调整为8个分类

D.风险评估、安全监测、通报预警、安全事件调差、数据防护、灾难备份、应急处置等并非等级保护2.0的关键动作

点击查看答案
第5题
公司所获取的安全类资质包括()

A.信息系统安全集成

B.国家信息安全服务

C.国家信息安全应急处理

D.国家信息安全风险评估

点击查看答案
第6题
风险管理运用系统的观念和方法研究风险与环境之间的关系,运用安全系统工程的理念,通过()风险,并在此基础上有效控制风险,用最经济合理的方法来综合处置风险,以实现最大安全保障和最经济的科学管理方法。

A.量化

B.降低

C.评价

D.识别

E.分析

点击查看答案
第7题
风险管理:即运用系统的观念和方法研究风险与环境之间的关系,运用安全系统工程的理念,通过识别、()风险,并在此基础上有效控制风险,用最经济合理的方法来综合处置风险,以实现最大安全保障和最经济的科学管理方法。

A.判别

B.评价

C.量化

D.分析

点击查看答案
第8题
下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

A.《关于加强政府信息系统安全和保密管理工作的通知》

B.《中华人民共和国计算机信息系统安全保护条列》

C.《国家信息化领导小组关于加强信息安全保障工作的意见》

D.《关于开展信息安全风险评估工作意见》

点击查看答案
第9题
下列哪一个是我国政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则()

A.《关于加强政府信息系统安全和保密管理工作的通知》

B.《政府信息系统安全和保密管理工作的通知》

C.《国家信息化领导小组关于加强信息安全保障工作的意见》

D.《关于开展信息安全风险评估工作的意见》

点击查看答案
第10题
电子银行业务风险管理的一致性原则是指()。

A.风险管理的内容应涉及电子银行业务的各个部门、岗位、业务运行环节和相关方

B.风险管理的目标在于为业务发展提供安全健康的运行环境,各分行要确保电子银行风险管理与业务发展目标的一致性

C.风险管理的运行机制应具有系统性,包括准确的风险识别机制、有效的风险控制机制、及时的风险补救机制和科学的风险评估机制

D.风险管理工作应与电子银行业务的经营规模、业务范围和风险特点相适应,以合理的成本实现风险管理的目标

点击查看答案
第11题
《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全保护方面最早制定的一部行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是__()

A.提出健全安全防护和管理,加强政府和涉密信息系统安全管理。要保证核设施.航空航天.先进制造等重要领域工业控制系统安全,要强化信息资源和个人信息保护

B.明确了信息安全风险评估工作的基本内容和原则.工作要求和工作安排,信息安全风险评估工作要按照严密组织.规范操作.讲求科学.注重实效的原则开展

C.规定了信息安全等级保护制度.计算机机房安全保护制度.国际互联网备案制度.信息媒体出入境申报制度.信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项

D.加强政府信息系统安全和保密管理工作提出了四点要求:加强组织领导,明确安全责任;强化教育培训,提高安全意识和防护技能;建立健全安全管理制度,完善安全措施和手段;做好信息安全检查工作,依法追究责任

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改