381.规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可,在风险评估实施的各个阶段中,该《风险评估方案》应是如下( )中的输出结果。
答案解析
解析:
相关知识点:
风险评估方案输出阶段
相关题目
139.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用 SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()
138.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()
137.在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的()。
136.下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。
135.关于Wi-Fi 联盟提出的安全协议WPA和WPA2的区别,下面描述正确的是()。
134.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()
133.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是 STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁()
132.小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的 RPO(恢复点目标)指标为 3小时。请问这意味着( )。
131.国家科学技术秘密的密级分为绝密级、机密级、秘密级,以下哪项属于绝密级的描述()
130.某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A的 FTP服务存在高风险漏洞。随后该单位在风险处理时选择了安装 FTP服务漏洞补丁程序并加固 FTP服务安全措施,请问该措施属于哪种风险处理方式( )
