更多“信息系统上线前要进行风险评估、代码安全检测。() ”相关问题
  • 第1题:

    在什么情形下要进行食品安全风险评估?


    参考答案:(一)通过食品安全风险监测或者接到举报发现食品、食品添加剂、食品相关产品可能存在安全隐患的;(二)为制定或者修订食品安全国家标准提供科学依据需要进行风险评估的;(三)为确定监督管理的重点领域、重点品种需要进行风险评估的;(四)发现新的可能危害食品安全因素的;(五)需要判断某一因素是否构成食品安全隐患的;(六)国务院卫生行政部门认为需要进行风险评估的其他情形。

  • 第2题:

    如何对信息安全风险评估的过程进行质量监控和管理?

    A、对风险评估发现的漏洞进行确认

    B、针对风险评估的过程文档和结果报告进行监控和审查

    C、对风险评估的信息系统进行安全调查

    D、对风险控制测措施有有效性进行测试


    答案:B

  • 第3题:

    要成功实施信息系统安全管理并进行维护,应对系统的(59)进行评估鉴定。

    A.风险

    B.资产

    C.威胁

    D.脆弱性


    正确答案:D
    解析:威胁可看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。另外,假设威胁不存在,系统本身的脆弱性(弱点)仍然带来一定的风险。如数据管理中的数据不同步导致完整性遭到破坏:存储设备硬件故障使大量数据丢失。这些都是系统本身的脆弱性(弱点)导致的损失,并且与威胁无关。对比本题的题干与选项,不难看出,题干中特别提到“要成功实施信息系统安全管理并进行维护”,而不单单是“要成功实施信息系统安全管理”,这就是说,除了抵御“威胁”的信息安全系统之外,涉及到信息应用系统正常运行的就是“脆弱性”。

  • 第4题:

    要成功实施信息系统安全管理并进行维护,应首先对系统的(17)进行评估鉴定。

    A.风险

    B.资产

    C.威胁

    D.脆弱性


    正确答案:D
    解析:威胁可以看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。而且,系统本身的脆弱性仍然会带来一些风险。

  • 第5题:

    安全风险辨识评估中在哪些情况下要进行专项辨识评估。


    正确答案:1.新水平、新采(盘)区、新工作面设计前;
    2.生产系统、生产工艺、主要设施设备、重大灾害因素等发生重大变化时;
    3.启封火区、排放瓦斯、突出矿井过构造带及石门揭煤等高 危作业实施前,新技术、新材料试验或推广应用前,连续停工停产1个月以上的煤矿复工复产前;
    4.本矿发生死亡事故或涉险事故、出现重大事故隐患,或所在省份煤矿发生重特大事故后。