重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 计算机类考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是()。

A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性

C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性

D.信息系统的风险在实施了安全措施后可以降为零

答案
查看答案
更多“信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是()。”相关的问题

第1题

下列关于质量5大工具的目的,说法正确的是()

A.对产品过程指标做SPC监控的目的是对过程做出可靠有效的评估

B.通过失效模式分析找到产品设计或生产过程中潜在的风险,找到能够避免或减少这些潜在失效发生的措施

C.生产件批准流程目的是在第一批产品发货前,通过产品核准承认手续,验证生产工装、制造过程、产品质量均符合技术要求

D.MSA的目的是了解测量过程,确定在测量过程中的误差总量,及评估用于生产和过程控制中的测量系统的充分性

点击查看答案

第2题

对存在重大风险的计算机,科技处将按照中国人民银行总行发布的《中国人民银行信息安全管理规定》对该机器进行断网处理()
点击查看答案

第3题

()信息产品通用测评准则,公共标准,详细说明和评估了计算机产品和系统的安全方面特征。

()信息产品通用测评准则,公共标准,详细说明和评估了计算机产品和系统的安全方面特征。

点击查看答案

第4题

《关于加强精细化工反应安全风险评估工作的指导意见》(安监总管三〔2017〕1号)要求,强化精细化工反应安全风险评估结果运用,完善风险管控措施,涉及的反应工艺危险度被确定为2级及以上的();反应工艺危险度被确定为4级及以上的();对于反应工艺危险度被确定为5级的()。

A.要根据危险度等级和评估建议,设置相应的安全设施和安全仪表系统

B.要根据危险度等级和评估建议,设置相应的安全设施和自动化控制系统

C.在全面开展过程危险分析(如危险与可操作性分析)基础上,通过风险分析(如保护层分析)确定安全仪表的安全完整性等级,并依据要求配置安全仪表系统

D.相关装置应设置在由防爆墙隔离的独立空间中,并设计超压泄爆设施,反应过程中操作人员不应进入隔离区域,企业要优先通过开展工艺优化或改变工艺路线降低安全风险

点击查看答案

第5题

信息安全风险缺口是指()。

A.IT的发展与安全投入,安全意识和安全手段的不平衡

B.计算机网络运行维护的漏洞

C.计算机网络运行,维护的漏洞

D.计算机的火灾隐患

点击查看答案

第6题

下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

A.《关于加强政府信息系统安全和保密管理工作的通知》

B.《中华人民共和国计算机信息系统安全保护条列》

C.《国家信息化领导小组关于加强信息安全保障工作的意见》

D.《关于开展信息安全风险评估工作意见》

点击查看答案

第7题

《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全保护方面最早制定的一部行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是__()

A.提出健全安全防护和管理,加强政府和涉密信息系统安全管理。要保证核设施.航空航天.先进制造等重要领域工业控制系统安全,要强化信息资源和个人信息保护

B.明确了信息安全风险评估工作的基本内容和原则.工作要求和工作安排,信息安全风险评估工作要按照严密组织.规范操作.讲求科学.注重实效的原则开展

C.规定了信息安全等级保护制度.计算机机房安全保护制度.国际互联网备案制度.信息媒体出入境申报制度.信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项

D.加强政府信息系统安全和保密管理工作提出了四点要求:加强组织领导,明确安全责任;强化教育培训,提高安全意识和防护技能;建立健全安全管理制度,完善安全措施和手段;做好信息安全检查工作,依法追究责任

点击查看答案

第8题

信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

点击查看答案

第9题

风险管理是信息安全管理的核心内容,信息安全风险评估是从风险管理的角度出发,运用科学的方法和手段,系统地分析信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施。()
点击查看答案

第10题

主最低设备清单(MMEL):是指()确定在特定运行条件下可以不工作并且仍能保持可接受的安全水平的设备清单。

A.运营人

B.局方

C.A或B

D.A和B

点击查看答案

第11题

不得将公司所属系统设计文档、网络拓扑、源代码、网络信息类安全评估报告等敏感信息上传至互联网,包括非工作邮箱、社交群、网盘等()
点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝