题目内容 (请给出正确答案)
[单选题]

信息安全风险评估师信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办【2006】5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

B.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

C.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评

D.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“信息安全风险评估师信息安全风险管理工作中的重要环节。在《关于…”相关的问题

第1题

《电力行业网络与信息安全管理办法》中要求,电力企业应当按照国家有关规定开展信息安全风险评估工作,建立健全信息安全风险评估的自评估和检查评估制度,完善信息安全管理机制()

A.评估

B.风险

C.预警

D.应急

点击查看答案

第2题

下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则()

A.《中华人民共和国计算机信息系统安全保护条例》

B.《关于加强政府信息系统安全和保密管理工作的通知》

C.《关于开展信息安全风险评估工作的意见》

D.《国家信息化领导小组关于加强信息安全保障工作的意见》

点击查看答案

第3题

等级保护的政策文件中,就备案工作作出相关规定的文件是()

A.《关于信息安全等级保护工作的实施意见》

B.《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》

C.《关于开展信息系统等级保护安全建设整改工作的指导意见》

D.《信息安全等级保护备案实施细则》

点击查看答案

第4题

漏洞扫描\(Scanner\)和信息安全风险评估之间是怎样的关系()

A.漏洞扫描就是信息安全风险评估

B.漏洞扫描是信息安全风险评估中的一部分,是技术脆弱性评估

C.信息安全风险评估就是漏洞扫描

D.信息安全风险评估是漏洞扫描的一个部分

点击查看答案

第5题

对于信息安全风险的描述不正确的是()

A.在信息安全领域,风险就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性

B.风险评估就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估

C.风险管理就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程

D.企业信息安全风险管理就是要做到零风险

点击查看答案

第6题

根据国家标准《信息安全管理体系要求》,信息安全目标应与信息安全方针一致,可测量,考虑适用的信息安全要求,以及风险评估和的结果,并得到沟通,适当时更新()

A.风险处置

B.风险整改

C.漏洞整改

D.风险通报

点击查看答案

第7题

依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.3、5.4.3.1条规定:单位应根据中发现的安全风险,进行针对性的整改加固实施工作,具体由各级信息部组织、信息中心(包括分子公司下属各单位信息管理及运行部门)实施()

A.信息安全自查

B.专项检查

C.一体化信息安全风险评估

D.自行组织的信息安全风险评估

点击查看答案

第8题

以下哪一项不是内部审计活动在开展确认服务中发挥的作用?

A.评估信息安全系统风险。

B.与信息系统使用者和信息安全人员合作实施控制。

C.追踪审计措施的实施。

D.评估安全控制。

点击查看答案

第9题

在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()

A.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量、计划应具体、可实施

B.制定并颁布信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

C.建立健全信息安全制度,明确信息安全风险管理作用,实施信息安全风险评估过程,确保信息安全风险评估技术选择合理、计算正确

D.向组织传达满足信息安全的重要指示,传达满足信息安全要求.达成信息安全目标.符合信息安全方针、履行律责任和持续改进的重要性

点击查看答案

第10题

我国党和政府一直重视信息安全工作,我国信息安全保障工作也取得了明显成效,关于我国信息安全实践工作,下面说法错误的是()

A.加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大 批信息安全技术,管理等方面的标准。

B.重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推 动了应急处理和信息通报技术合作工作进展

C.推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重 点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性

D.实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信