AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

57、信息安全风险评估是信息安全风险管理工作中的重要环节。在〈关于开展信息安全风险评估工作的意见》(国信办[2006]5 号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是 ( )

A
自评估和检査评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持
B
信息安全风险评估应以自评估为主,自评估和检査评估相互结合、互为补充
C
检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估
D
自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

答案解析

正确答案:A

解析:

好的,让我们一起来分析这道题。 首先,我们需要理解信息安全风险评估的两种形式:自评估和检查评估。 1. **自评估**:由信息系统的所有者、运营者或使用者自行发起的风险评估。 2. **检查评估**:由上级管理部门或国家有关职能部门依法开展的风险评估。 根据题干信息,国信办[2006]5号文件指出,风险评估分为自评估和检查评估两种形式,并且这两种形式是互补的。 我们来看每个选项: - **D**: 自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估。 - 这个描述是正确的,符合定义。 - **A**: 自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持。 - 这个描述是错误的,因为根据文件精神,自评估和检查评估应该是互补的,而不是相互排斥的。 - **B**: 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。 - 这个描述也是正确的,符合文件精神。 - **C**: 检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估。 - 这个描述也是正确的,符合定义。 综上所述,描述错误的选项是 A。 希望这个解析对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

43.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的操作习惯()

单选题

42.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()

单选题

41.关于对信息安全事件进行分类分级管理的原因描述不正确的是().

单选题

40. Kerberos 协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担。Kerberos 的运行环境由密钥分发中心(KDC)、应用服务器和客户端三个部分组成。其中,KDC 分为认证服务器 AS 和票据授权服务器 TGS 两部分。下图展示了 Kerberos 协议的三个阶段,分别为(1)Kerberos获得服务许可票据,(2) Kerberos 获得服务,(3)Kerberos 获得票据许可票据。下列选项中,对这三个阶段的排序正确的是()。

单选题

39.在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照 PDCERF 应急响应方法,这些工作应处于以下哪个阶段)

单选题

38.IS00001-2000 标准鼓励在制定.实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求,地进顾客满意度.下图是关于过程方法的示意图,图中括号空白处应填写()。

单选题

37.某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合为理由的一条是()

单选题

36.以下关于威胁建模流程步骤说法不正确的是()。

单选题

35.下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

单选题

34.Kerberos 协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息 M 在多个应用系统之间的传递或共享.其中消息 M 是指以下选项中的()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码