风险评估是指依据有关信息安全技术与管理标准,对信息系统及由其处理

题目

风险评估是指依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的一系列过程。

参考答案和解析
正确答案:正确
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

根据《信息安全等级保护管理办法》,第三级信息系统运营、使用单位应当依据国家管理规范和技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监督、检查。


正确答案:错误

第2题:

常见的国内信息安全标准有()。

  • A、信息技术信息安全管理实用规则
  • B、信息安全技术信息系统安全管理要求
  • C、信息安全技术信息安全风险评估规范
  • D、信息安全技术信息系统安全工程管理要求

正确答案:A,B,C,D

第3题:

互联网新闻信息服务新技术新应用安全评估,是指根据新技术新应用的新闻舆论属性、社会动员能力及由此产生的信息内容安全风险确定(),审查评价其信息安全管理制度和技术保障措施的活动。

A评估等级

B评估效果

C评估标准


参考答案:A

第4题:

信息系统开发过程中安全管理包括()

  • A、明确信息技术国际或国家标准
  • B、采用最安全的措施
  • C、明确信息系统安全保护等级
  • D、对信息系统的安全功能进行评估

正确答案:A,C,D

第5题:

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中资产价值与风险是什么关系?()

  • A、依赖
  • B、暴露
  • C、拥有
  • D、增加

正确答案:D

第6题:

信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是()

  • A、信息产品安全评估是测评机构对产品的安全性做出的独立评价,增强用户对己评估产品安全的信任
  • B、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
  • C、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价
  • D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

正确答案:B

第7题:

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中资产价值与资产是什么关系?()

  • A、依赖
  • B、暴露
  • C、拥有
  • D、增加

正确答案:C

第8题:

已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。()

此题为判断题(对,错)。


答案:正确

第9题:

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中安全需求与威胁是什么关系?()

  • A、依赖
  • B、降低
  • C、导出
  • D、抗击

正确答案:C

第10题:

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中残留风险与安全事件是什么关系?()

  • A、依赖
  • B、降低
  • C、导出
  • D、可能诱发

正确答案:D

更多相关问题