某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负最终责任?()
第1题:
某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负责最终责任?()
第2题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()
第3题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中资产价值与风险是什么关系?()
第4题:
回顾组织的风险评估流程时应首先()
第5题:
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()
第6题:
一个信息系统审计师审核一个组织的风险评估进程应首先:()
第7题:
风险评估的内容包括()。
第8题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
存在的可能风险
安全防护措施
第9题:
风险评估准备
风险要素识别
风险分析
风险结果判定
第10题:
分配分类级别,记录信息资产,应用适当的安全标记,定期进行分类评审,信息解除分类
分配分类级别,应用适当的安全标记,记录信息资产,定期进行分类评审,信息解除分类
记录信息资产,应用适当的安全标记,分配分类级别,定期进行分类评审,信息解除分类
记录信息资产,分配分类级别,应用适当的安全标记,定期进行分类评审,信息解除分类
第11题:
部门经理
高级管理层
信息资产所有者
最终用户
第12题:
鉴别对于信息资产威胁的合理性
分析技术和组织弱点
鉴别并对信息资产进行分级
对潜在的安全漏洞效果进行评价
第13题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()
第14题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中资产价值与资产是什么关系?()
第15题:
资产分级的正确排序是:()。
第16题:
进行区域火灾风险评估时,在明确火灾风险评估目的和内容的基础上,应进行信息采集,重点收集与区域安全相关的信息。下列信息中,不属于区域火灾风险评估时应采集的信息是()。
第17题:
在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价值的评估,以下选项中正确的是()
第18题:
根据《国家电网公司信息系统安全风险评估实施细则(试行)》,在风险评估中,资产评估包含信息资产()、资产赋值等内容。
第19题:
信贷资产风险分类中,贷后分类基本流程为()。
第20题:
部门经理
高级管理层
信息资产所有者
最终用户
第21题:
需保护的信息资产
存在的可能风险
信息资产的脆弱性
信息资产面临的威胁
第22题:
信息收集与分类发起→测评→认定→登记→分类后管理
信息收集与分类发起→审核→认定→登记→分类后管理
信息收集与分类发起→调查→(审议)→评估→分类后管理
信息收集与分类发起→审核→(审议)→认定→分类后管理
第23题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
运维风险