首页 > 公需科目
题目内容 (请给出正确答案)
[单选题]

信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

答案
收藏

D、自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于…”相关的问题
第1题
信息安全管理的根本方法是:()

A.风险处置

B.应急响应

C.风险管理

D.风险评估

点击查看答案
第2题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第3题
《国家电网公司信息安全风险评估管理暂行办法》中规定,风险评估工作的周期是()。

A. 1-2年

B. 2-3年

C. 3-4年

D. 4-5年

点击查看答案
第4题
信息安全风险管理包括风险评估和()两个方面。
信息安全风险管理包括风险评估和()两个方面。

点击查看答案
第5题
下面哪个不是ISO27000系列包含的标准?()

A.《信息安全管理体系要求》

B.《信息安全风险管理》

C.《信息安全度量》

D.《信息安全评估规范》

点击查看答案
第6题
信息安全管理的核心工作之一是()。

A.风险评估

B.系统规划

C.病毒查杀

D.系统备份

点击查看答案
第7题
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第8题
‎转基因生物安全的风险交流主要包括()。
‎转基因生物安全的风险交流主要包括()。

A.风险评估和管理进程信息的交流

B.风险管理信息的交流

C.风险评估科学信息的交流

D.风险投入和收益信息的交流

点击查看答案
第9题
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可。在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。

A.风险评估准备阶段

B.风险要素识别阶段

C.风险分析阶段

D.风险结果判定阶段

点击查看答案
第10题
以下关于安全风险评估描述正确的是()。

A.目标是为企业、单位和组织提供最终的决策支持

B.主要内容是对组织内外部的信息进行有效的管理

C.主要内容是评估突发的信息系统中的安全事件可能造成的危害等级

D.目标是将信息安全事故防患于未然

点击查看答案
第11题
各单位应采取()措施,加强信息系统脆弱性及其面临威胁的监测、评估,及时发现、报告、预警和处置信息安全风险。

A.管理与技术

B.管理与科技

C.监管

D.巡检

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改