AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

21.风险,在 GB/T 22081 中定义为事态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等。IS0/IBC13335-1 中揭示了风险各要素关系模型,如图所示。请结合此图,怎么才能降低风险对组织产生的影响?()

A
减少威胁和脆弱点,降低风险
B
加强防护措施,降低风险
C
减少资产降低风险
D
组织应该根据风险建立响应的保护要求,通过构架防护措施降低风险对组织产生的影响

答案解析

正确答案:D

解析:

好的,让我们来一起解析这道题,并通过一些生动的例子帮助你更好地理解。 ### 题目背景 题目涉及的是ISO/IEC 13335-1标准中的风险要素关系模型。风险被定义为事态发生的概率及其后果的组合。而风险的目标可以是多方面的,比如财务、健康、信息安全等。 ### 题目核心 题目问的是如何降低风险对组织产生的影响。 ### 分析选项 - **A: 减少威胁和脆弱点,降低风险** - 这个选项提到减少威胁和脆弱点,虽然有助于降低风险,但不够全面。 - **B: 加强防护措施,降低风险** - 这个选项强调加强防护措施,虽然也是有效的方法之一,但并没有提到具体的风险管理策略。 - **C: 减少资产降低风险** - 这个选项提到减少资产以降低风险,但这并不是一个实际可行的长期策略,因为减少资产可能会导致业务能力下降。 - **D: 组织应该根据风险建立相应的保护要求,通过架构防护措施降低风险对组织产生的影响** - 这个选项最全面,它提到了根据风险建立保护要求,并且通过具体的防护措施来降低风险的影响。 ### 解析 - **D选项** 是最佳选择,因为它不仅提到了要根据风险建立保护要求,还强调了通过具体的防护措施来降低风险对组织的影响。这是一种系统性的风险管理方法,既考虑了风险识别,也考虑了具体的应对措施。 ### 生动例子 假设你是一家银行的安全主管,你需要保护银行的信息系统免受黑客攻击。为了降低风险: 1. **识别风险**:分析可能的攻击方式(如钓鱼邮件、恶意软件等)。 2. **建立保护要求**:制定一系列安全策略,比如双因素认证、定期更新密码、防火墙设置等。 3. **实施防护措施**:安装防病毒软件、进行员工培训、定期检查系统漏洞等。 通过这样的系统性方法,可以更有效地降低风险对银行的影响。 ### 结论 综上所述,正确答案是D选项:“组织应该根据风险建立相应的保护要求,通过构架防护措施降低风险对组织产生的影响。”
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

79、某项目的主要内容为建造 A 类机房,监理单位需要根据《电子信息系统机房设计规范》(GB50174-2008)的相关要求,对承建单位的施工设计方案进行审核,以下关于监理单位给出的审核意见错误的是 ( )

单选题

78、从系统工程的角度来处理信息安全问题,以下说法错误的是: ( )

单选题

77、为保障信息系统的安全,某经营公共服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求报告。关于此项工作,下面说法错误的是()

单选题

76、公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施,理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的 ( )

单选题

75、2008 年 1 月 2 日,美国发布第 54 号总统令,建立国家网络安全综合计划( ComprehensiveNationalCybersecurity Initative,CNcI)。CNCI 计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线, 全面应对各类威胁;第三道防线,强化未来安全环境。从以上内容,我们可以看出以下哪种分析是正确的:

单选题

74、在信息安全保障工作中,人オ是非常重要的因素,近年来,我国一直高度重视我国信息安全人オ队伍的培养和建设。在以下关于我国关于人オ培养工作的描述中,错误的是 ( )

单选题

73、2003 年以来,我国高度重视信息安全保障工作,先后制定并发布了多个文件,从政策层面为开展并推进信息安全保障工作进行了规划。下面选项中哪个不是我国发布的文件 ( )

单选题

72、关于信息安全保障技术框架(IATF)以下说法不正确的是 ( )

单选题

71、关于信息安全保障技术框架( Information Assurance Tehnical Frameworkat-),下面描述错误的是 ( )

单选题

70、随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码