立法及规章未确定的定义
金融损失或对业务活动的干扰
信誉的损害
商业及经济的利益
第1题:
以下关于信息系统安全保障是主观和客观的结合说法错误的是()。
第2题:
信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是()
第3题:
国家电网公司信息系统风险评估的主要内容包括()评估、威胁评估、脆弱性评估和现有安全措施评估。
第4题:
信息系统安全风险评估是通过数字化的资产评估准则完成的,它通常会覆盖人员安全、人员信息、公共秩序等方面的各个要素,以下不会被覆盖的要素是()。
第5题:
在信息安全风险中,以下哪个说法是正确的()
第6题:
对信息安全风险评估工作成果理解正确的是:()
第7题:
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()
第8题:
对信息安全风险评估要素理解正确的是()
第9题:
根据《国家电网公司信息系统安全风险评估实施细则(试行)》,在风险评估中,资产评估包含信息资产()、资产赋值等内容。
第10题:
风险评估准备
风险要素识别
风险分析
风险结果判定
第11题:
风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。
风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。
安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。
信息系统的风险在实施了安全措施后可以降为零。
第12题:
立法及规章未确定的定义
金融损失或对业务活动的干扰
信誉的损害
商业及经济的利益
第13题:
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()
第14题:
以下关于信息系统安全保障是主观和客观的结合说法最准确的是()
第15题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()
第16题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()
第17题:
以下关于信息系统安全保证是主观和客观的结合说法最准确的是()
第18题:
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()
第19题:
依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致。
第20题:
在信息系统安全风险评估中,以下哪些说法是正确的()。
第21题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
存在的可能风险
安全防护措施
第22题:
需保护的信息资产
存在的可能风险
信息资产的脆弱性
信息资产面临的威胁
第23题:
信息系统规划和实施
信息系统安全特性和评估范围
信息安全要求和安全目的
风险和使命
第24题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
运维风险