AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 题库1-522题 题目详情
CB6366627A70000123A21FF015B797C0
题库1-522题
523
单选题

380.信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5 号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是( )。

A
信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充
B
信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充
C
自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用
D
自评估和检查评估是相互排斥的,无特殊理由单位均应选择检查评估,以保证安全效果

答案解析

正确答案:A

解析:

解析:信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。

相关知识点:

信息安全评估自与检查评估关系

题目纠错
题库1-522题

扫码进入小程序
随时随地练习

相关题目

单选题

140.有关系统安全工程-能力成熟度模型(SSE-CMM),错误的理解是()。

单选题

139.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用 SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()

单选题

138.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

单选题

137.在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的()。

单选题

136.下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。

单选题

135.关于Wi-Fi 联盟提出的安全协议WPA和WPA2的区别,下面描述正确的是()。

单选题

134.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()

单选题

133.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是 STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁()

单选题

132.小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的 RPO(恢复点目标)指标为 3小时。请问这意味着( )。

单选题

131.国家科学技术秘密的密级分为绝密级、机密级、秘密级,以下哪项属于绝密级的描述()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码