单选题
小王是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的“背景建立”的基本概念与认识,小王的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风验管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果;(3)背景建立包括:风险管理准备.信息系统调查.信息系统分析和信息安全分析;(4)背景建立的阶段性成果包括:风险管理计划书,信息系统的描述报告,信息系统的分析报告,信息系统的安全要求报告。请问小王的所述论点中错误的是哪项:
A
第一个观点,背景建立的目的只是为了明确信息安全风险管理的范围和对象
B
第二个观点,背景建立的依据是国家.地区域行业的相关政策、法律、法规和标准
C
第三个观点,背景建立中的信息系统调查与信息系统分析是同一件事的两个不同名字
D
第四个观点,背景建立的阶段性成果中不包括有风险管理计划书
答案解析
正确答案:B
相关知识点:
信息安全背景建立要点
相关题目
单选题
入侵检测的目的是
单选题
区域安全,首先应考虑(____),用来识别来访问的用户的身份,并对其合法性进行验证,主要通过特殊标示符、口令、指纹等来实现。
单选题
请选出不属于常见Web漏洞的一项
单选题
逆向分析是指通过(____)和调试等技术手段,分析计算机程序的二进制可执行代码,从而获得程序的算法细节和实现原理的技术
单选题
哪种扫描器不用于Web应用安全的评估(____)
单选题
某单位一批个人办公电脑报废,对硬盘上文件处理方式最好采用(____)。
单选题
某单位信息安全红队在对本单位网络进行扫描时发现,某一个主机开放了53和5631端口,此主机最有可能是(____)
单选题
某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为(____)。
单选题
秘钥分配中心的英文缩写是(____)
单选题
口令要及时更新,要建立定期修改制度,其中系统管理员口令修改间隔不得超过(____),并且不得重复使用前(____)以内的口令。
