AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

28.小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训.一次培训的时候,小李主要负责讲解风险评估方法.请问小李的所述论点中错误的是哪项()

A
定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
B
定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C
半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
D
风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析

答案解析

正确答案:B

解析:

好的,我们来详细解析这道单选题。 ### 题目背景 小李是一位信息安全风险管理方面的专家,主要职责是对新人进行培训。这次培训的主题是风险评估方法。 ### 选项分析 #### A: 定量风险分析 - **内容**:定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性。 - **解析**:这是正确的描述。定量风险分析通过具体数字来衡量风险,通常更客观,因为它减少了主观判断的影响。 #### B: 定性风险分析 - **内容**:定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性。 - **解析**:这是错误的描述。虽然定性风险分析确实依赖于经验、直觉和标准惯例,但它并不是随意的。定性分析也有其规范的方法和框架,例如风险矩阵等工具,可以系统地评估风险。 #### C: 半定量风险分析技术 - **内容**:半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化。 - **解析**:这是正确的描述。半定量风险分析结合了定性和定量的方法,既考虑了经验判断,也尝试用数值表示风险。 #### D: 风险评估方法 - **内容**:风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析。 - **解析**:这也是正确的描述。风险评估方法确实包括这三种类型。 ### 结论 综上所述,B选项是错误的,因为定性风险分析虽然依赖经验和直觉,但并不是随意的,而是有系统的。 **正确答案:B** ### 生动的例子 想象一下,你在做一道菜,定性分析就像是你凭感觉放调料(盐、糖等),而定量分析则是精确称量每一种调料的克数。半定量分析则是介于两者之间,比如你可能会说“加一小勺盐”,既有大概的数量,又不是完全精确。定性分析并不是随意乱放调料,而是根据经验和标准做法来调整味道。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

72、关于信息安全保障技术框架(IATF)以下说法不正确的是 ( )

单选题

71、关于信息安全保障技术框架( Information Assurance Tehnical Frameworkat-),下面描述错误的是 ( )

单选题

70、随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

单选题

69、恢复时间目标( Recovery Time Objective, RTO)和恢复点目标( RECOVERY PointObjective, RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中,正确的是 ( )

单选题

68、我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ( )

单选题

67、应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是 ( )

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码