题目详情
题目详情:
发布时间:2023-11-03 22:43:43

[单项选择]下列报告中,不属于信息安全风险评估识别阶段的是()
A. 资产价值分析报告
B. 风险评估报告
C. 威胁分析报告
D. 已有安全威胁分析报告

更多"下列报告中,不属于信息安全风险评估识别阶段的是()"的相关试题:

[单项选择]下列不属于信息安全风险评估实施阶段的是()。
A. 启动培训
B. 风险要素评估
C. 风险计算分析建议
D. 安全整改
[单项选择]《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()
A. 规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等。
B. 设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求。
C. 实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证。
D. 运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面。
[单项选择]信息安全风险评估实施步骤分为()个阶段。
A. 3
B. 4
C. 5
D. 6
[单项选择]信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。
A. 安全评估
B. 威胁评估
C. 漏洞评估
D. 攻击评估
[单项选择]风险管理包括以下主要阶段:风险识别、风险评估、()。
A. 风险预测
B. 风险控制
C. 风险应对
[单项选择]在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价值的评估,以下选项中正确的是()
A. 资产的价值指采购费用
B. 资产的价值指维护费用
C. 资产的价值与其重要性密切相关
D. 资产的价值无法估计
[单项选择]信息安全风险评估报告应当包括()
A. 评估范围
B. 评估依据
C. 评估结论和整改建议
D. 以上全部
[单项选择]信息安全风险评估报告不当包括()
A. 评估范围
B. 评估经费
C. 评估依据
D. 评估结论和整改建议
[单项选择]某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
A. 《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容
B. 《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容
C. 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容
D. 《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容
[单项选择]某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()。
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
[多项选择]信息安全风险评估根据评估发起者的不同,可以分为()。
A. 检查评估
B. 第三方评估
C. 自评估
D. 第二方评估
[多项选择]信息安全风险评估分为哪几种?()
A. 单位评估
B. 自评估
C. 检查评估
D. 部门评估
[多项选择]信息安全风险评估报告应当包括哪些?()
A. 评估范围
B. 评估经费
C. 评估依据
D. 评估结论和整改建议
[多项选择]信息安全风险评估的基本要素有()。
A. 信息资产的脆弱性
B. 存在的可能风险
C. 需保护的信息资产
D. 信息资产面临的威胁
[单项选择]商业银行应充分识别、分析、评估数据中心外包风险,包括信息安全风险、服务中断风险、系统失控风险以及声誉风险、战略风险等,形成风险评估报告并报董事会和高管层审核。商业银行在实施数据中心整体服务外包以及涉及影响业务、管理和客户敏感数据信息安全的外包前,应向()报告。
A. 银监会
B. 银监会派出机构
C. 中国银监会或其派出机构
D. 其他
[单项选择]国家建立食品安全风险评估制度,由国务院()负责组织食品安全风险评估工作。
A. 质量监督部门
B. 国家食品药品监督管理部门
C. 工商行政管理部门
D. 卫生行政部门
[单项选择]信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()
A. 信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估
B. 风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估
C. 风险评估可以确定需要实施的具体安全控制措施
D. 风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
[单项选择]对信息安全风险评估要素理解正确的是()
A. 资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构
B. 应针对构成信息系统的每个资产做风险评价
C. 脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项
D. 信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码