多选题
信息安全风险评估形式主要有
A
自评估:自评估是指信息系统拥有、运营或使用单位发起的对本单位进行的风险评估。自评估可由发起方实施,也可由风险评估服务技术支持方实施。
B
检查评估:检查评估是指信息系统上级管理部门组织的或国家职能部门依法开展的风险评估。检查评估可由发起方实施,也可由风险评估服务技术支持方实施。
C
自评估:只能由系统拥有、运营或使用单位发起的对本单位进行的风险评估。自评估可由发起方实施,不能由风险评估服务技术支持方实施。
D
检查评估:检查评估是指信息系统上级管理部门组织依法开展的风险评估。检查评估可由发起方实施,不能由风险评估服务技术支持方实施。
答案解析
正确答案:AB
相关知识点:
信息安全风险评估形式两种
相关题目
单选题
信息分类是信息安全管理工作的重要环节,下面那一项不是对信息进行分类时需要重点考虑的?
单选题
为了应对日益严重的垃圾邮件问题,人们设计和应用了各种垃圾邮件过滤机制,以下哪一项是耗费计算资源最多的一种垃圾邮件过滤机制?
单选题
当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:
单选题
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
单选题
以下哪个不是应用层防火墙的特点
单选题
下列哪个协议可以防止局域网的数据链路层的桥接环路
单选题
指纹、虹膜、语音识别技术是以下哪一种鉴别方式的实例:
单选题
电子商务交易必须具备抗抵赖性,目的在于防止___。
单选题
不受限制的访问生产系统程序的权限将授予以下哪些人?
单选题
单点登录系统主要的关切是什么?
