重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 成人高考
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的?()

A.背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、信息系统的业务目标和特性

B.背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单

C.背景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性,形成信息系统的描述报告

D.背景建立阶段应分析信息系统的体系结构和关键要素,分析信息系统的安全环境和要求,形成信息系统的安全要求报告

答案
查看答案
更多“在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的?()”相关的问题

第1题

信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全

A.信息安全

B.业务风险

C.信息系统防护

D.安全风险

点击查看答案

第2题

在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?()

A.背景建立

B.风险评估

C.风险处理

D.批准监督

点击查看答案

第3题

规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案

第4题

GB 17859-1999的全称是_______________是建立计算机信息系统安全等级保护制度,实施安全等级管

GB 17859-1999的全称是_______________是建立计算机信息系统安全等级保护制度,实施安全等级管理的基础性标准。

点击查看答案

第5题

()是职业健康安全环境风险管理组的第一责任人,负有建立管理体系、提出目标或确定目标,建立完善体系文件的责任,并在实施中进行持续改进。

A.技术经理

B.安全经理

C.生产经理

D.项目经理

点击查看答案

第6题

根据《中国南方电网有限责任公司网络安全管理办法》的规定,各级关键信息基础设施运营单位主要负责人对本单位关键信息基础设施安全保护负总责,应当为每个关键信息基础设施明确安全管理责任人,制定专项防护方案,建立关键岗位人员清单并定期进行背景审查,做好()服务商的安全管控。

A.开发

B.设计

C.运维

D.监测

E.应急安全

点击查看答案

第7题

化工过程安全生产信息是化工过程安全管理的主要内容之一,下列不属于安全生产信息管理内容的是()。

A.建立安全生产信息管理制度

B.充分利用安全生产信息

C.确定风险辨识分析内容

D.全面收集安全生产信息

点击查看答案

第8题

随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案

第9题

组织应建立、实现、维护和持续改进信息安全管理体系。信息安全管理体系通过应用()来保持信息的保密性、完整性和可用性,并为相关方树立风险得到充分管理的信心。

A.信息安全风险

B.风险处置

C.风险评估

D.风险管理过程

点击查看答案

第10题

电子银行的风险管理有()

A.采取适当的技术保护措施

B. 采用适当的加密技术和措施

C. 实施电子银行的安全评估

D. 建立应急性处理措施

点击查看答案

第11题

股份公司安全政策第6条内容()

A.建立并实施安全风险管理和隐患排查治理制度,确保安全隐患被及时消除,安全风险持续控制在可接受水平

B.建立并实施安全考核制度,促进持续提升安全绩效

C.建立并实施安全责任追究制度,确保管理人员和一线运行人员知悉哪些为影响安全的不可接受行为,以及违规后需要承担的后果

D.重视应急救援和突发事件的应急处置工作,加强教育培训和演练,切实提高应急响应处置能力

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝