主观题

信息安全风险评估的自评估和检查评估都可依托自身技术力量进行,也可委托具有相应资质的()提供技术支持。

查看答案
该试题由用户854****38提供 查看答案人数:14059 如遇到问题请 联系客服
正确答案
该试题由用户854****38提供 查看答案人数:14060 如遇到问题请联系客服

相关试题

换一换
主观题
信息安全风险评估的自评估和检查评估都可依托自身技术力量进行,也可委托具有相应资质的()提供技术支持。
答案
单选题
信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()
A.信息安全风险评估应以自评估为主,自评估和检查评估相互结合 B.检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。 C.检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。 D.检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。
答案
单选题
信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是()
A.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充 B.检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估 C.检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责 D.检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估
答案
单选题
信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。
A.安全评估 B.威胁评估 C.漏洞评估 D.攻击评估
答案
单选题
网络安全评估分为自评估和检查评估。自评估工作应开展一次;检查评估工作由安全技术督查单位依据公司《信息通信安全性评价》,结合公司网络安全实际情况组织开展,信息通信运维单位应对督查中发现的问题及时整改()
A.每半年 B.每年 C.两至三年 D.两年
答案
单选题
小张在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有.运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评
A.第一个观点 B.第二个观点 C.第三个观点 D.第四个观点
答案
判断题
第三方评估是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。
答案
多选题
风险管理过程包括明确环境信息、风险评估、风险应对、监督和检查,其中风险评估包括()。
A.风险识别 B.风险转移 C.风险评价 D.风险分析 E.风险消除
答案
单选题
()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。
A.第三方评估 B.检查评估 C.自评估 D.监督评估
答案
判断题
操作风险与控制自评估包括风险评估和控制评价。
答案
热门试题
操作风险与控制自评估包括风险评估和控制评价() 信息安全风险评估就是解决风险。() 国家电网公司信息系统风险评估的主要内容包括()评估、威胁评估、脆弱性评估和现有安全措施评估 ()至少组织参与安全风险辨识评估工作的人员学习()次安全风险辨识评估技术。 信息科技风险管理遵循“自评估为主、第三方评估为辅”原则。 信息安全风险评估根据评估发起者的不同,可以分为() 每年至少组织参与安全风险辨识评估工作的人员学习次安全风险辨识评估技术() 在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。 《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:() 《信息安全技术信息安全风险评估规范》GB/T20984-2007》中,关于信息系统生命周期各阶段的风险评估描述不正确的是() 根据国家风险评估有关标准,采取以委托评估和检查评估为主的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估,加强对信息系统投产运行和重大应用变更前的风险评估。 每年至少组织参与安全风险辨识评估工作的人员学习1次安全风险辨识评估技术。 每年至少组织参与安全风险辨识评估工作的人员学习2次安全风险辨识评估技术() 风险管理模块中技术管理包括工艺安全信息、变更管理、风险评估和工艺危害分析以及开车前的检查() 风险管理模块中技术管理包括工艺安全信息、变更管理、风险评估和工艺危害分析以及开车前的检查() 根据国家风险评估有关标准,采取以自评估为主,()和()为辅的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估。 信息技术安全评估通用标准() 根据《国家电网公司信息安全风险评估实施细则(试行)》,在风险评估中,资产评估包含信息资产、资产赋值等内容() 非涉密信息系统的信息安全风险评估应由专业测评机构完成,形成()和风险评估报告。 风险评估方式包括基准风险评估、基于问题的风险评估和持续的风险评估()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位