组织
经济与管理
工程环境
技术
第1题:
第2题:
第3题:
第4题:
在下列风险中,()是技术风险。
第5题:
信息科技风险管理策略,包括但不限于下述领域()。
第6题:
下列哪些风险属于经济与管理风险()
第7题:
在信息技术控制中,寿险公司应建立制度、政策和程序,对()实施控制,确保信息的完整性、安全性和可用性。
第8题:
市场风险控制计划
存贷款定价控制计划
利率风险控制计划
流动性风险控制计划
第9题:
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全
信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
第10题:
信息技术管理
信息安全
应急计划
风险管理
第11题:
组织
经济与管理
工程环境
技术
第12题:
做出信息安全风险评估的计划
确定信息安全风险评估的范围
确定信息安全风险评估的时间
获得最高管理者对风险评估工作的支持
第13题:
第14题:
第15题:
第16题:
在下列风险中,()属于组织风险。
第17题:
开展信息安全风险评估要做的准备有()。
第18题:
建设工程项目风险可分为组织风险、经济与管理风险、工程环境和技术风险,下列风险因素中属于组织风险的是()。
第19题:
信息技术规划的制定,属于公司层面信息技术控制
信息安全和风险管理,属于公司层面信息技术控制
信息技术应急预案的制定,属于公司层面信息技术控制
信息技术一般控制是公司信息技术整体控制的环境,决定了公司层面信息技术控制和信息技术应用控制的风险基调
第20题:
风险的4种控制方法有:降低风险/转嫁风险/规避风险/接受风险
信息安全风险管理是否成功在于风险是否被切实消除了
组织应依据信息安全方针和组织要求的安全保证程度来确定需要处理的信息安全风险
信息安全风险管理是基于可接受的成本,对影响信息系统的安全风险进行识别、控制、降低或转移的过程
第21题:
制定政策:形成信息安全方针文档
确定范围:形成ISMS文档
资产识别:形成信息资产清单
风险评估:形成风险评估文档
选择控制:形成控制目标和控制措施
体系运行:运行计划和运行记录
体系审核:审核计划与审核记录
管理评审:证实计划与评审记录
体系认证:认证申请及认证证书
第22题:
承包商管理人员和一般技工的知识、经验和能力
人身安全控制计划
工程资金供应条件
损失控制和安全管理人员的知识、经验和能力
信息安全控制计划
第23题:
工程施工方案
合同风险
事故防范措施和计划
引起火灾和爆炸的因素
人身安全控制计划
第24题:
信息安全控制计划
事故防范措施和计划
工程设计文件
施工机械操作人员的能力