信息系统安全风险评估的形式分为()
A、委托评估和自评估
B、第三方评估和自评估
C、检查评估和自评估
D、检查评估和非检查评估
1.风险评估按照评估者的不同可以分为自评估和三方评估,这两种评估方式最本质的差别是什么?()A.评估结果的客观性B.评估工具的专业程度C.评估人员的技术能力D.评估报告的形式
2.下列有关评估结构的形成和评估报告的撰写的几个步骤的描述不正确的是()。A.绩效评估的动员B.绩效评估信息的收集C.绩效评估报告的形成D.评估对象的信息准备和自评
3.某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()。A.检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估B.检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测C.检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施D.检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
4.小组评估方式有:A、不同小组间评估B、工作者自评C、成员自评D、观察员评估E、督导评估
第1题:
第2题:
第3题:
第4题:
第5题: