第1题:
通过信息安全管理体系建设,在基于风险管理模式下,确保信息安全管理体系的成功建立,识别风险和潜在的威胁,采用技术和管理措施保护银信中心的信息资产。
第2题:
()是实现安全管理的前提。
第3题:
下列哪项是信息安全保障工作中的一项基础性工作()
第4题:
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()
第5题:
信息安全风险管理的对象不包括如下哪项?()
第6题:
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。
第7题:
就是要考虑由于人为的或自然的威胁因素可能对信息系统造成的危害及由此可能带来的损失()
第8题:
根据《银行业金融机构全面风险管理指引》的规定,商业银行在信息安全管理体系方面应()。
第9题:
信息安全等级保护
风险评估
信息安全策略
信息安全管理体系
第10题:
资产价值由使用者确定
提高脆弱性会提高安全风险
降低安全威胁会降低安全风险
提高安全措施会降低安全风险
第11题:
信息安全
运行安全
风险管理
安全人事管理
第12题:
信息技术信息安全管理实用规则
信息安全技术信息系统安全管理要求
信息安全技术信息安全风险评估规范
信息安全技术信息系统安全工程管理要求
第13题:
常见的国内信息安全标准有()。
第14题:
开展信息安全风险评估要做的准备有()。
第15题:
云计算技术带来的机遇是()
第16题:
下面哪个不是ISO27000系列包含的标准()
第17题:
对于信息安全风险的描述不正确的是()。
第18题:
实施安全计划作为安全管理框架的一部分,其主要优点是?()
第19题:
()是信息安全风险管理的起点,良好的资产管理能确保风险管理目标明确、方法合理。
第20题:
降低成本
信息安全性
增强安全防护能力
促进服务质量
第21题:
风险的4种控制方法有:降低风险/转嫁风险/规避风险/接受风险
信息安全风险管理是否成功在于风险是否被切实消除了
组织应依据信息安全方针和组织要求的安全保证程度来确定需要处理的信息安全风险
信息安全风险管理是基于可接受的成本,对影响信息系统的安全风险进行识别、控制、降低或转移的过程
第22题:
信息安全风险管理
信息安全风险评估
信息安全信息分析
信息获取
第23题:
信息自身
信息载体
信息网络
信息环境