AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 题库1-522题 题目详情
CB6366627A70000123A21FF015B797C0
题库1-522题
523
单选题

382.风险要素识别是风险评估实施过程中的一个重要步骤,有关安全要素,请选择一个最合适的选项()。

A
识别面临的风险并赋值
B
识别存在的脆弱性并赋值
C
制定安全措施实施计划
D
检查安全措施有效性

答案解析

正确答案:B

解析:

解析:风险要素包括资产、威胁、脆弱性、安全措施。

相关知识点:

风险要素识别要点

题目纠错
题库1-522题

扫码进入小程序
随时随地练习

相关题目

单选题

138.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

单选题

137.在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的()。

单选题

136.下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。

单选题

135.关于Wi-Fi 联盟提出的安全协议WPA和WPA2的区别,下面描述正确的是()。

单选题

134.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()

单选题

133.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是 STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁()

单选题

132.小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的 RPO(恢复点目标)指标为 3小时。请问这意味着( )。

单选题

131.国家科学技术秘密的密级分为绝密级、机密级、秘密级,以下哪项属于绝密级的描述()

单选题

130.某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A的 FTP服务存在高风险漏洞。随后该单位在风险处理时选择了安装 FTP服务漏洞补丁程序并加固 FTP服务安全措施,请问该措施属于哪种风险处理方式( )

单选题

129.某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码