重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 自考
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

信息系统在什么阶段要评估风险?()

A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现

B.只在规划设计阶段进行风险评估,以确定信息系统的安全目标

C.只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否

D.信息系统在其生命周期的各阶段都要进行风险评估

答案
查看答案
更多“信息系统在什么阶段要评估风险?()A.只在运行维护阶段进行风险评估,以识别系统面临的不断变化”相关的问题

第1题

在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?()

A.背景建立

B.风险评估

C.风险处理

D.批准监督

点击查看答案

第2题

规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案

第3题

在新的信息系统或增强已有()的业务要求陈述中,应规定对安全控制措施的要求。信息安全的系统要求与实施安全的过程宜在信息系统项目的早期阶段被集成,早早期如设计阶段引入控制措施的更高效和节省。如果购买产品,则宜遵循一个正式的()过程。通过()访问的应用易受到许多网络威胁,如欺诈活动、合同争端和信息的泄露或修改。因此要进行详细的风险评估并进行适当的控制,包括验证和保护数据传输的加密方法等,保护在公共网络上的应用服务以防止欺诈行为、合同纠纷以及未经授权的()。应保护涉及到应用服务交换的信息以防不完整的传输、路由错误、未经授权的改变、擅自披露、未经授权的()。

A.披露和修改;信息系统、测试和获取、公共网络;复制或重播

B.信息系统;测试和获取;披露和修改;公共网络;复制或重播

C.信息系统;测试和获取;公共网络;披露和修改;复制或重播

D.信息系统;公共网络;测试和获取;披露和修改;复制或重播

点击查看答案

第4题

题目:在安全审计的风险评估阶段,通常是按什么顺序来进行的()。

A.侦查阶段、渗透阶段、控制阶段

B.侦查阶段、控制阶段、渗透阶段

C.渗通阶段侦查阶段、控制阶段

D.控制阶段、侦查阶段、渗透阶段

点击查看答案

第5题

CB/T20984-2007《信息安全技术信息安全义批详选规范》、对10个()进行了定义阐述其相关关系,规定了()的原理和()规定了风险评估实施的7个阶段的具体方法和要求,规定了针对信息系统()5个阶段风险评估的常见(),给出了风险评估的一般计算方法和相关工具建议

A.风险要素;风险评估;实施流程;生命周期;工作形式

B.风险要素;实施流程;风险评估;生命周期;工作形式

C.风险要素;生命周期;风险评估;实施流程;工作形式

D.风险要素;工作形式;风险评估;实施流程;生命周期

点击查看答案

第6题

运用市场法进行企业价值评估时,要选择合适的可比对象。在选择可比对象时,应该关注的一般标准有()。

A.业务结构

B.企业所处的经营阶段

C.交易日期应尽可能与基准日接近

D.经营风险和财务风险

E.被并购企业的股权结构

点击查看答案

第7题

信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

点击查看答案

第8题

以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?()

A.应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑

B.应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品

C.应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实

D.应详细规定系统验收测试中有关系统安全性测试的内容

点击查看答案

第9题

在以下风险评估程序中,属于注册会计师实施分析程序的是()。

A.研究不同财务数据之间的内在关系

B.询问营销人员或销售人员

C.追踪交易在财务报告信息系统中的处理过程

D.检查被审计单位的经营计划

点击查看答案

第10题

在两次自评估间期,法人金融机构应在拟作出以下哪些调整或变化时,应按照《指引》第二章评估内容的要求开展专项评估,并考虑其对机构整体风险的影响()

A.对洗钱风险管理的流程、方式、内部控制制度或信息系统等作出重要变更

B.开发新的产品业务类型,或在产品业务(包括已有产品业务和新产品新业务)中应用可能对洗钱风险产生重大影响的新技术

C.对洗钱风险管理的流程、方式、内部控制制度或信息系统等作出重要变更

D.经营发展策略有重大调整

点击查看答案

第11题

关于等级保护、分级保护和风险评估的异同点,以下说法正确的是()。

A.信息安全等级保护与涉密信息系统分级保护,在保护对象及范围上不同,但两者在核心理念上具有高度一致性

B.信息安全等级保护与信息安全风险评估在技术标准方面,两者互相借鉴和交叉复用

C.三者的牵头主管部门分别是公安机关、保密行政管理部门、信息化主管部门

D.在服务机构方面,等级测评和风险评估具有相同的评价认证体系和相同的服务机构队伍

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝