第1题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中安全措施与风险是什么关系?()
第2题:
以下关于信息系统安全保证是主观和客观的结合说法最准确的是()
第3题:
如何对信息安全风险评估的过程进行质量监控和管理?()
第4题:
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()
第5题:
关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和()每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
第6题:
信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统(包括信息系统及其运行环境)及由其处理、传输和存储的信息的()安全属性进行评价的过程。
第7题:
四
三
二
一
第8题:
安全测评机构
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第9题:
只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。
只在规划设计阶段进行风险评估,以确定信息系统的安全目标。
只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。
信息系统在其生命周期的各阶段都要进行风险评估。
第10题:
自行或者委托网络安全服务机构
只能自行
只能委托网络安全服务机构
以上都不对
第11题:
安全测评报告
等级测评报告
安全保护报告
等级保护报告
第12题:
依赖
降低
拥有
抗击
第13题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中安全措施与威胁是什么关系?()
第14题:
对信息安全风险评估工作成果理解正确的是:()
第15题:
根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()
第16题:
对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托()对网络存在的安全风险进行检测评估;
第17题:
关键信息基础设施的运营者应当()对其网络的安全性和可能存在的风险定期开展检测评估。
第18题:
关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行()次检测评估。
第19题:
依赖
降低
拥有
增加
第20题:
规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等。
设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求。
实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证。
运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面。
第21题:
连续性
持续性
可能存在的风险
风险
第22题:
信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充
信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展
信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导
第23题:
对风险评估发现的漏洞进行确认
针对风险评估的过程文档和结果报告进行监控和审查
对风险评估的信息系统进行安全调查
对风险控制测措施有有效性进行测试