375.小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有、运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼.请问小张的所述论点中错误的是哪项:
答案解析
解析:
相关题目
145.ISO9001-2000 标准鼓励在制定、实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求,增进顾客满意度。下图是关于过程方法的示意图,图中括号空白处应填写( )。
144.软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defects/KLOC)来衡量软件的安全性。假设某个软件共有 296万行源代码,总共被检测出 145个缺陷,则可以计算出其软件缺陷密度值是()。
143.Gary McGraw博士及其合作者提出软件安全应由三根支柱来支撑,这三个支柱是()。
142.Kerberos协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息M在多个应用系统之间的传递或共享。其中,消息M是指以下选项中的()。
141.有关系统安全工程-能力成熟度模型(SSE-CMM)中的通用实施(Generic Practices,
140.有关系统安全工程-能力成熟度模型(SSE-CMM),错误的理解是()。
139.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用 SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()
138.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()
137.在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的()。
136.下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。
