重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 计算机类考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[判断题]

在对信息系统进行安全评估后,可以确定信息系统的主要安全风险,并选择合理的风险处置措施,如避免风险、降低风险或接受风险。()

答案
查看答案
更多“在对信息系统进行安全评估后,可以确定信息系统的主要安全风险,并选择合理的风险处置措施,如避免风险、降低风险或接受风险。()”相关的问题

第1题

以下说法中不正确的是:()
A.证券基金经营机构可以在安全、合规的前提下为子公司提供机房、通信网络及其他信息技术基础设施,并协助开展相关运维工作

B.证券基金经营机构为其子公司提供信息技术服务的,应当充分评估信息技术基础设施的支撑能力与冗余程度,并与子公司签订服务协议,明确合作双方的权利义务,以及建立日常协作、业务隔离和应急管理机制,防范基础设施共用产生的新增风险

C.证券基金经营机构可以设立信息技术专业子公司,为母公司提供信息技术服务。信息技术专业子公司经中国证监会备案后可为其他金融机构提供信息技术服务

D.中国证监会及其派出机构在对证券基金经营与服务机构信息技术管理及服务活动的监管过程中,只允许采取信息技术风险评估、访谈等方式进行现场检查,不得采用渗透测试、漏洞扫描等方式进行非现场检查

点击查看答案

第2题

小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是()

A.降低风险

B.规避风险

C.转移风险

D.放弃风险

点击查看答案

第3题

在对固定资产进行评估时,要选择定义公式的区域,下列说法正确的是()。A.所选区域只能是评估后数据

在对固定资产进行评估时,要选择定义公式的区域,下列说法正确的是()。

A.所选区域只能是评估后数据区域,且可以选择很多列

B.所选区域只能是评估前数据区域,且可以选择很多列

C.所选区域只能是评估后数据区域,且只可以选一列

D.所选区域只能是评估前数据区域,且只可以选一列

点击查看答案

第4题

信息安全事件发生后,()对信息安全事件进行评估,确定信息安全事件的类别与级别。

A.应急响应领导小组

B.应急响应技术保障小组

C.应急响应专家小组

D.急响应日常运行小组

点击查看答案

第5题

当系统发生重大变化时,主要由谁负责评估安全影响?()

A.首席信息安全官CISO

B.信息系统负责人

C.信息系统安全观ISSO

D.授权官员

点击查看答案

第6题

在对人事部门进行审计的过程中,内部审计师发现存在多种员工福利项目,并且参与哪些项目是可以
选择的。为了评价员工对不同福利项目的可接受性,下列哪一类信息最有效:

A.与项目参加者讨论对项目的满意度;

B.评估员工对不同项目的参与比率以及他们的倾向;

C.与人事部门经理讨论对项目的满意度;

D.评估让员工了解可选择的项目所采用的方法。

点击查看答案

第7题

下面有关了解被审计单位内部控制的提法正确的是()。

A.注册会计师通过了解确定控制设计不当,就不需要再考虑控制是否得到执行

B.注册会计师可使用询问程序来获得其设计的证据以及确定其是否得到执行

C.在对某信息系统的内部控制的了解可以代替对控制运行有效性的测试

D.穿行测试即可获得其设计的证据也可确定其是否得到执行

点击查看答案

第8题

下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案

第9题

关于客户信息管理中业务人员的授权管理,下列说法错误的是()。

A.在对客户信息进行增、删、改、批量导入、导出、为客户批量开通、取消业务等操作时,可以不用经过用户授权即可实现

B.按照陕西移动帐号口令相关管理要求进行权限分配,提供给相关人员

C.所有敏感数据的读取及修改操作的责任都能落实到人,根据信息泄漏途径的归属确定每项敏感数据在该途径的“责任人”

D.对由于业务人员造成的敏感信息安全问题承担相应责任

点击查看答案

第10题

义务机构在反洗钱法律和行政法规有新的要求并可能对信息安全带来重大影响时,或与反洗钱信息安全相关的业务模式、信息系统、运行环境发生重大变更时,应组织开展反洗钱信息安全(),形成信息安全影响评估报告,并以此采取针对性措施,将反洗钱信息安全风险降低到可接受的水平。

A.影响评估

B.专项检查

C.教育培训

D.以上都是

点击查看答案

第11题

规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝