单选题

某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负最终责任()

A. 部门经理
B. 高级管理层
C. 信息资产所有者
D. 最终用户

查看答案
该试题由用户320****88提供 查看答案人数:48448 如遇到问题请 联系客服
正确答案
该试题由用户320****88提供 查看答案人数:48449 如遇到问题请联系客服

相关试题

换一换
单选题
某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负最终责任()
A.部门经理 B.高级管理层 C.信息资产所有者 D.最终用户
答案
单选题
根据《国家电网公司信息安全风险评估实施细则(试行)》,在风险评估中,资产评估包含信息资产、资产赋值等内容()
A.识别 B.安全要求识别 C.安全 D.实体
答案
单选题
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于资产分类的描述正确的是()
A.具体的资产分类方法可以根据评估对象的要求 B.资产有多种表现形式;同样的两个资产即使属于不同的信息系统,重要性依然相同 C.根据资产的表现形式,可将资产分为数据、软件、硬件、服务等类型 D.根据资产的表现形式,可将资产分为数据、软件、硬件、服务、人员等类型
答案
单选题
公司当前信息安全风险评估的频率是()
A.月度 B.季度 C.半年度 D.年度
答案
单选题
信息安全风险评估包括资产评估、()、脆弱性评估、现有安全措施评估、风险计算和分析、风险决策和安全建议等评估内容。
A.安全评估 B.威胁评估 C.漏洞评估 D.攻击评估
答案
单选题
某公司在业务活动中形成了大量信息,适合采用()分类法进行分类。
A.时间 B.地区 C.字母 D.问题
答案
多选题
《国家电网公司信息安全风险评估实施指南》国家电网公司信息系统风险评估的主要内容包括()
A.资产评估 B.威胁评估 C.脆弱性评估 D.评估价值
答案
判断题
信息安全风险评估就是解决风险。()
答案
单选题
在对安全风险进行评估时,需要了解以下信息()
A.涉及的流程工序和功能 B.工作场所和/或执行工作的地点 C.工作人员:特别注意职业危害比常人严重的特殊人群 D.ABC三项都是
答案
多选题
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.1、5.4.1.1条规定:信息安全风险评估由应根据相关国家和公司信息安全风险评估有关标准,定期对本单位信息系统开展风险评估工作()
A.公司总部 B.各分子公司 C.其下属单位 D.系统开发单位
答案
热门试题
进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应采集的信息是(??)。 基于风险方法进行信息系统审计的步骤是①决定哪些系统影响关键功能和资产②评估哪些风险影响这些系统及商业运作的冲击③编制组织使用的信息系统清单并对其分类④在评估的基础上对系统分级,决定审计优先值/资源/进度和频率() 进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应重点采集的信息是( )。 进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应重点采集的信息是()。 进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应重点采集的信息是() 如何对信息安全风险评估的过程进行质量监控和管理?() 进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应重点采集的信息是(    )。 进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应重点采集的信息是(     )。 (2017年真题)进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应采集的信息是(??)。 在《信息安全风险评估规范》中,资产价值是基于以下哪几种属性的基础上进行赋值的() 《国家电网公司信息安全风险评估管理暂行办法》中规定,风险评估工作的周期是()。 《国家电网公司信息安全风险评估管理暂行办法》中规定,风险评估工作的周期为() 信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。 信息安全风险评估报告应当包括哪些() ()是信息科技风险管理部门分别对银信中心、银信分中心和大集中上线农合机构开展的整体信息科技风险检查评估、信息资产风险检查评估和专项信息科技风险检查评估。 非涉密信息系统的信息安全风险评估应由专业测评机构完成,形成()和风险评估报告。 进行区域火灾风险评估时,在明确火灾分险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应重点采集的信息是() 基于风险方法进行信息系统审计的步骤是(  )。①决定哪些系统影响关键功能和资产②评估哪些风险影响这些系统及对商业运作的冲击③编制组织使用的信息系统清单并对其分类④在评估的基础上对系统分级,决定审计优先值、资源、进度和频率 《国家电网公司信息安全风险评估管理暂行办法》中规定,风险评估工作的周期是年() 在《信息安全风险评估规范》术语与定义中,资产是指对组织有价值的
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位