单选题
212.以下关于检查评估和自评估说法错误的是()。
A
信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充
B
自评估只能由组织自身发起并实施,对信息系统及其管理进行风险评估活动
C
检查评估可以依据相关标准的要求,实施完整的风险评估,也可以在自评估实施的基础上,对关键环节或重点内容实施抽样评估
D
信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
答案解析
正确答案:A
解析:
解析:信息安全风险评估分自评估、检查评估两形式。应以自评估为主,自评估和检查评估相互结合、互为补充。
题目纠错
题库1-522题
相关题目
单选题
308.以下关于 https 协议 http 协议相比的优势说明,那个是正确的
单选题
307.下面哪种方法产生的密码是最难记忆的?
单选题
306.以下列出了 mac 和散列函数的相似性,哪一项说法是错误的?
单选题
305.信息发送者使用()(进行数字签名。
单选题
304.操作系统安全的基础是建立在:
单选题
303.在 Windows XP 中用事件查看器查看日志文件,可看到的日志包括?
单选题
302.下列关于 kerckhof 准则的说法正确的是:
单选题
301.在 Windows 系统中,管理权限最高的组是:
单选题
300.以下哪种公钥密码算法既可以用于数据加密又可以用于密钥交换?
单选题
299.以下哪些问题或概念不是公钥密码体制中经常使用到的困难问题?
