单选题
202.规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果。
A
风险要素识别
B
风险结果判定
C
风险分析
D
风险评估准备
答案解析
正确答案:A
解析:
解析:在信息安全风险评估前,首先要进行的工作是资产分类与分级,资产清单作为资产登记的重要输出物。P253
相关知识点:
风险评估输出清单口诀
题目纠错
题库1-522题
相关题目
单选题
318.以下对 Windows 账号的描述,正确的是:
单选题
317.Windows 系统下,哪项不是有效进行共享安全的防护措施?
单选题
316.通过对称密码算法进行安全消息传输的必要条件是:
单选题
315.下面有关软件安全问题的描述中,哪项应是由于软件设计缺陷引起的()
单选题
314.为了进一步提供信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作哟的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是()
单选题
313.关于信息安全管理,下面理解片面的是()
单选题
312.某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
单选题
311.关于我国信息安全保障的基本原则,下列说法中不正确的是:
单选题
310.Windows 文件系统权限管理访问控制列表(Access Control List,ACL)机制,以下哪个说法是错误的:
单选题
309.设计信息系统安全保障方案时,以下哪个做法是错误的:
