AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

132、某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检査评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是 ( )

A
检査评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
B
检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
C
检査评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
D
检査评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测

答案解析

正确答案:D

解析:

好的,让我们一起来分析这道题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 题目考查的是信息安全风险评估中的“检查评估”的特点和要求。我们需要找出描述错误的一项。 ### 选项分析 - **A**:检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施。 - 这个描述是正确的。比如,一个政府部门可能委托专业的安全公司来进行检查评估。 - **B**:检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估。 - 这个描述也是正确的。就像做体检,可以全面检查,也可以针对某些项目进行重点检查。 - **C**:检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点。 - 这个描述也是正确的。例如,政府部门可能会强制要求企业进行安全检查。 - **D**:检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测。 - 这里有问题。检查评估通常是上级管理部门组织的,而不是本级单位自己发起的。就好比学校的安全检查通常是由教育局来安排,而不是学校自己决定。 ### 答案解析 根据上述分析,**D** 项描述存在错误。检查评估一般是由上级管理部门组织的,而不会由本级单位自行发起。 因此,正确答案是 **D**。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

79、 为了能够合理、有序地处理安全事件,应事件制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。() 方法论是一种防范使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容( )

单选题

78、 关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是( )。

单选题

77、 按照我国信息安全等级保护的有关政策和标准。有些信息系统只需要自主定级、自主保护,按照要求 向公安机关备案即可,可以不需要上级或主管都门来测评和检查。此类信息系统应属于:

单选题

76、 保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胁的防护来保障系统的安全。

单选题

75、 即使最好用的安全产品也存在()。结果,在任何的系统中敌手最终都能够找出一个被开发出的 漏洞。一种有效的对策时在敌手和它的目标之间配备多种()。每一种机制都应包括()两种手段。

单选题

74、 下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()

单选题

73、 北京某公司利用 SSE-CMM 对其自身工程队伍能力进行自我改善,其理解正确的是:

单选题

72、 以下关于互联网协议安全(Internet Protocol Security,IPSec)协议说法错误的是?

单选题

71、 目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些威胁可以按照 个人或胁、组织威胁和国家威胁三个层面划分,则下面选项中属于组织威胁的是( )

单选题

70、 以下关于 () 操作系统身份标识与鉴别,说法不正确的是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码