首页 > 外贸类考试
题目内容 (请给出正确答案)
[单选题]

信息安全风险评估师信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国新办5号)中,指出了风险评估分为自评估和检查评估二种形式,并对二种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国际有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从二中工作形式选择一个,并坚持使用

答案
收藏

D、自评估和检查评估是相互排斥的,单位应慎重地从二中工作形式选择一个,并坚持使用

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全风险评估师信息安全风险管理工作中的重要环节。在《关于…”相关的问题
第1题
在税务部门日常工作中,会有第三方人员参与,由于第三方人员有机会接触部分内部资料,时刻都有泄露信息的风险,需要加强安全管理。以下措施正确的有()。

A.须与第三方签署《保密协议》

B.未经许可第三方人员不得进入税务部门的税务专网和互联网

C.第三方人员离开,及时撤销第三方人员权限

D.未经批准外部人员不得携带笔记本、移动存储介质进入机房重地

点击查看答案
第2题
电子商务的安全风险主要来自于()。

A.信息传输风险

B.信用风险

C.管理风险

D.以上都就是

点击查看答案
第3题
下面哪个是 ISO27000 系列包含的标准()

A.《信息安全管理体系要求》

B.《信息安全风险管理》

C.《信息安全度量》

D.《信息安全评估规范》

点击查看答案
第4题
以下哪些为网络信息安全管理流程?()

A.用户帐号口令管理

B.用户帐号口令管理

C.终端接入管理流程

D.网络与信息安全风险评估管理流程

点击查看答案
第5题
控制信息安全风险即风险管理,其的方法包括()。

A.降低风险

B.避免风险

C.转嫁风险

D.接受风险

E.以上各项都包括

点击查看答案
第6题
违反信息安全管理规定,性质严重,且造成较严重影响或较大风险的会被记大过处分()
点击查看答案
第7题
风险管理是信息安全管理的核心内容,信息安全风险评估是从风险管理的角度出发,运用科学的方法和手段,系统地分析信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施。()
点击查看答案
第8题
金融机构应当采取有效措施加强对第三方合作机构管理,明确双方权利义务关系,严格防控金融消费者信息泄露风险,保障金融消费者()

A.财产安全

B.信息安全

C.资金安全

D.资产安全

点击查看答案
第9题
银行网点在加强客户信息安全管理时,对信用卡持卡人信息、网上银行业务客户信息等,应提高风险防范级别,加强风险管控措施。()
点击查看答案
第10题
山东省应急管理厅关于印发《山东省危险化学品安全生产风险监测预警管理运行机制(试行)》的通知,要求企业要做的主要内容为()

A.企业承担危险化学品安全生产风险防控主体责任

B.负责预警信息的及时核实、消警处置,向应急管理部门反馈处置情况

C.按要求录入安全生产风险承诺公告信息

点击查看答案
第11题
残余风险是风险管理中的一个重要概念,在信息安全风险管理中,关于残余风险描述错误的是()。

A.残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会存在将来诱发新的安全事件

B.实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果

C.信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标

D.残余风险是采取安全措施后,仍然可能存在的风险;一般来说,是在综合考虑了安全成本与效益后不去控制的风险

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改