382.风险要素识别是风险评估实施过程中的一个重要步骤,有关安全要素,请选择一个最合适的选项()。
答案解析
解析:
相关知识点:
风险要素识别要点
相关题目
138.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()
137.在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的()。
136.下列关于软件安全开发中的 BSI(Build Security In)系列模型说法错误的是()。
135.关于Wi-Fi 联盟提出的安全协议WPA和WPA2的区别,下面描述正确的是()。
134.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()
133.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是 STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁()
132.小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的 RPO(恢复点目标)指标为 3小时。请问这意味着( )。
131.国家科学技术秘密的密级分为绝密级、机密级、秘密级,以下哪项属于绝密级的描述()
130.某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A的 FTP服务存在高风险漏洞。随后该单位在风险处理时选择了安装 FTP服务漏洞补丁程序并加固 FTP服务安全措施,请问该措施属于哪种风险处理方式( )
129.某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法()
