单选题
41.某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
A
检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B
检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C
检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D
检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
答案解析
正确答案:B
题目纠错
相关题目
单选题
26.下列关于kerckhof准则的说法正确的是:
单选题
25.windows文件系统权限管理作用访问控制列表【Access Control List.ACL】机制,以下哪个说法是错误的:
单选题
24.操作系统安全的基础是建立在:
单选题
23.在Windows XP中用事件查看器查看日志文件,可看到的日志包括?
单选题
22.在密码学的Kerchhof假设中,密码系统的安全性仅依赖于()。
单选题
21.以下哪种公钥密码算法既可以用于数据加密又可以用于密钥交换?
单选题
20.以下哪些问题或概念不是公钥密码体制中经常使用到的困难问题?
单选题
19.在window系统中用于显示本机各网络端口详细情况的命令是:
单选题
18.Windows系统下,可通过运行()命令打开Windows管理控制台。
单选题
17.在Windows系统中,管理权限最高的组是:
