AI智能整理导入 AI智能整理导入
×
首页 题库中心 全国计算机等级三级(信息安全技术)考试 题目详情
CA44E362B1F00001B7F71C5C16907970
全国计算机等级三级(信息安全技术)考试
1,300
单选题

137.下列关于信息安全管理的描述中,错误的是( )。

A
 零风险是信息安全管理工作的目标
B
 风险评估是信息安全管理工作的基础
C
 风险处置是信息安全管理工作的核心
D
 安全管理控制措施是风险管理的具体手段

答案解析

正确答案:A

解析:

本题考查信息安全管理的基本概念和理论。选项A中的“零风险是信息安全管理工作的目标”是错误的,因为信息安全管理的目标是在可接受的风险范围内保护信息系统和信息资产的安全,而不是追求零风险。选项B中的“风险评估是信息安全管理工作的基础”是正确的,因为风险评估是信息安全管理的第一步,通过对信息系统和信息资产进行风险评估,可以确定安全控制措施的优先级和实施方案。选项C中的“风险处置是信息安全管理工作的核心”是正确的,因为风险处置是信息安全管理的核心环节,包括风险避免、风险转移、风险减轻和风险接受等措施。选项D中的“安全管理控制措施是风险管理的具体手段”是正确的,因为安全管理控制措施是实现风险管理的具体手段,包括技术控制、管理控制和物理控制等。因此,本题的正确答案是A。

相关知识点:

信息安全管理目标非零风险

全国计算机等级三级(信息安全技术)考试

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu