重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业技能鉴定
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

答案
查看答案
更多“信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()”相关的问题

第1题

以下哪项不是风险评估阶段应该做的?()

A.对ISMS范围内的信息资产进行鉴定和估价

B.对信息资产面对的各种威胁和脆弱性进行评估

C.对已存在的成规划的安全控制措施进行界定

D.根据评估结果实施相应的安全控制措施

点击查看答案

第2题

下面哪个不是ISO27000系列包含的标准?()

A.《信息安全管理体系要求》

B.《信息安全风险管理》

C.《信息安全度量》

D.《信息安全评估规范》

点击查看答案

第3题

依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()

A.ISMS的范围,适用性声明

B.风险评估报告和风险处置计划

C.风险评估方法

D.以上全部

点击查看答案

第4题

人民银行总行及分支机构将信息安全风险评估作为长期开展的日常安全工作,定期组织信息安全风险自评估、第三方评估和交叉检查。()
点击查看答案

第5题

‎转基因生物安全的风险交流主要包括()。

A.风险评估和管理进程信息的交流

B.风险管理信息的交流

C.风险评估科学信息的交流

D.风险投入和收益信息的交流

点击查看答案

第6题

以下说关于信息安全法不正确的是()

A.应考虑组织架构与业务目标的变化对风险评估结果进行在评审

B.应考虑以往未充分识别的威胁对风险评估结果进行再评审

C.生产部增加的新的生产流水线对信息安全风险无影响

D.安全计划应适时更新

点击查看答案

第7题

简述信息安全风险评估完整流程。
点击查看答案

第8题

选择信息安全控制措施应该()。

A.建立在风险评估的结果至上

B.针对每一种风险,控制措施并非唯一

C.反映组织风险管理战略

D.以上各项都对

点击查看答案

第9题

信息安全风险评估是依据有关信息安全技术标准,对信息系统及由其处理传输和存储的信息的保密性完整性和可靠性等安全属性进行评价的过程。()
点击查看答案

第10题

以下哪一项不是信息安全风险分析过程中所要完成的工作:()

A.识别用户

B.识别脆弱性

C.评估资产价值

D.计算机安全事件发生的可能性

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝