单选题
22.SSAM过程的主要工作产品是()和()。()包括()和().()表示组织的每个PA的能力水平。()考察了评估组织的优缺点。它通常是为被评估方开发的,但可以被评估方的要求提交给评估组织。评估报告仅供被评估方使用,并包括每个调查结果及其对被评估方需求影响的详细信息。
A
评估报告;调查结果简报;调查结果简报;评估资料;评估结果清单;评级概况调查结果
B
调查结果简报;评估报告;调查结果简报;评估资料;评估结果清单;评级概况;调查结果
C
调查结果简报;评估报告;评估资料;调查结果简报;评级概况;调查结果
D
调查结果简报;评估报告;调查结果简报;评级概况;评估资料;评估结果清单;调查结果
答案解析
正确答案:B
题目纠错
相关题目
单选题
45.以下关于灾难恢复和数据备份的理解,说法正确的是:
单选题
44.以下哪一项不属于信息安全工程监理模型的组成部分:
单选题
43.安全事件管理和应急响应,以下说法错误的是:
单选题
42.为了保证系统日志可靠有效,以下哪一项不是日志必需具备的特征。
单选题
41.在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其它敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的:
单选题
40.以下哪一项在防止数据介质被滥用时是不推荐使用的方法:
单选题
39.风险计算原理可以用下面的范式形式化地加以说明:风险值=R【A,T,V】=R【L【T,V】,F【Ia,Va】】以下关于上式各项说明错误的是:
单选题
38.自2004年1月起,国内各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作意见,协调一致后由该组织申报。
单选题
37.下面的角色对应的信息安全职责不合理的是:
单选题
36.根据《关于开展信息安全风险评估工作的意见》的规定,错误的是:
