单选题

信息系统在什么阶段要评估风险()

A. 只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。
B. 只在规划设计阶段进行风险评估,以确定信息系统的安全目标。
C. 只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。
D. 信息系统在其生命周期的各阶段都要进行风险评估。

查看答案
该试题由用户923****68提供 查看答案人数:6454 如遇到问题请 联系客服
正确答案
该试题由用户923****68提供 查看答案人数:6455 如遇到问题请联系客服

相关试题

换一换
单选题
信息系统在什么阶段要评估风险()
A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。 B.只在规划设计阶段进行风险评估,以确定信息系统的安全目标。 C.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。 D.信息系统在其生命周期的各阶段都要进行风险评估。
答案
单选题
在信息系统生命周期的各阶段均可开展风险评估()
A.正确 B.错误
答案
单选题
要适时、有效开展风险评估,重要信息系统至少每()年进行一次评估
A.1 B.2 C.3 D.4
答案
判断题
要适时、有效开展风险评估,重要信息系统应至少每年进行一次评估。
答案
多选题
信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。
A.基线评估 B.详细评估 C.组合评估 D.综合评估
答案
判断题
根据国家风险评估有关标准,采取以委托评估和检查评估为主的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估,加强对信息系统投产运行和重大应用变更前的风险评估。
答案
单选题
信息系统安全风险评估的形式分为()
A.委托评估和自评估 B.第三方评估和自评估 C.检查评估和自评估 D.检查评估和非检查评估
答案
多选题
下列属于信息系统风险评估方法的是()。
A.概率分布 B.财务报表法 C.外推法 D.矩阵图分析
答案
单选题
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()
A.规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等。 B.设计阶段的风险评估需要根据规划阶段所明确的系统运行环境 C.实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发 D.运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统
答案
单选题
《信息安全技术信息安全风险评估规范》GB/T20984-2007》中,关于信息系统生命周期各阶段的风险评估描述不正确的是()
A.运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面。 B.设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求 C.实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证 D.规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等
答案
热门试题
信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查() 非涉密信息系统的信息安全风险评估应由专业测评机构完成,形成()和风险评估报告。 信息系统下线前,系统()主管部门应会同信息化管理部门组织开展信息系统下线风险评估。 下列属于信息系统风险评估的基线评估模式的特点是( )。 下列属于信息系统风险评估的详细评估模式的特点的是()。 在评估信息系统的管理风险。首先要查看() 信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估,运行维护单位根据风险评估结果,进行()等工作。 信息系统下线前,系统业务主管部门不用会同信息化管理部门组织开展信息系统下线风险评估() 物流信息系统要解决的问题什么? 下列属于信息系统安全风险评估的准则的有( )。 根据国家风险评估有关标准,采取以自评估为主,()和()为辅的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估。 风险评估相关政策,目前主要有(国信办[2006]5号)。主要内容包括:分析信息系统资产的,评估信息系统面临的、存在的、已有的安全措施和残余风险的影响等、两类信息系统的、涉密信息系统参照“分级保护”、非涉密信息系统参照“等级保护”() 通过信息系统安全风险评估,组织可以达到的目的有( )。 中国大学MOOC: 信息系统的生命周期一般要经过信息系统规划期、信息系统开发期和信息系统运行与维护期三个主要阶段。 信息系统的风险评估过程是一个动态循环的过程,应周期性的对信息系统安全进行重评估。下面四个选项中,( )属于基于专家系统的风险评估工具。 反洗钱信息系统应该支持支持洗钱风险评估,包括业务洗钱风险评估和客户洗钱风险分类管理() 下列哪项不属于信息系统运行维护阶段的风险管理() 银行国别风险管理信息系统应当支持国别风险的评估、评级和限额监测。   小张在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有.运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评 在信息系统运行与维护阶段,安全管理的关键风险点包括()。
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位