首页 > 益智题库
题目内容 (请给出正确答案)
[单选题]

规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,按照规范形成了若干文档,其中,下面()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。

A.《风险评估方案》,主要包括本次风险评估的目的,范围,目标,评估步骤,经费预算和进度安排等内容

B.《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容

C.《风险评估准侧要求》,主要包括现有风险评估参考标准,采用的风险分析方法,要产分类标准等内容

D.《已有安全措施列表》,主要包括经验查确认后的已有技术和管理各方面安全措施等内容

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重…”相关的问题
第1题
针对信息安全风险的全程管理和信息安全管理持续改进,南方电网公司信息安全风险管理流程将覆盖()四个环节,完善信息安全风险管理核心流程,并进行流程设计和实施。

A.需求分析控制实施、运行监控和响应恢复

B.可行性分析、控制实施、运行监控和响应恢复

C.可行性分析、需求分析、运行监控和响应恢复

D.可行性分析、需求分析控制实施和运行监控

点击查看答案
第2题
国家标准GB/T24363-2009《信息安全应急响应计划规范》将信息安全应急响应计划的制定分为几个阶段,以下不是这些阶段的是?()

A.应急响应计划的编制准备

B.编制应急响应计划文档

C.风险评估

D.应急响应计划的测试、培训、演练和维护

点击查看答案
第3题
各级调控机构应全面实施安全风险管理,推行安全管理标准化,对各类安全风险进行超前分析和流程化控制,形成“管理规范、责任落实、闭环动态”的安全风险管理工作机制。()
点击查看答案
第4题
信息安全应急响应,是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事件发生后的应对措施。应急响应方法和过程并不偶是唯一的,在下面的应急响应管理流程中,空白方框处填写正确的是选项是()

A.培训阶段

B.文档阶段

C.报告阶段

D.检测阶段

点击查看答案
第5题
根据GB/T30276-2020《信息安全技术网络安全漏洞管理规范》,在漏洞发现和报告阶段,对漏洞发现者的要求包括()。

A.遵循国家相关法律、法规的前提下,可通过人工或者自动化方法对漏洞进行探测、分析,并证实漏洞存在的真实性

B.在实施漏洞发现活动时,不应对用户的系统运行和数据安全造成影响和损害,不应有为了发现漏洞而侵犯其他组织的业务运行和数据安全的行为

C.在识别网络产品或服务的潜在漏洞时,应主动评估可能存在的安全风险

D.应采取防止漏洞信息泄露的有效措施

点击查看答案
第6题
商业银行应制定符合银行总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,其包括的要素有()。

A.制定持续的风险识别和评估流程

B.制定全面的信息科技风险管理策略

C.实施全面的风险防范措施

D.建立持续的信息科技风险计量和监测机制

E.遵守境内外监管机构关于信息科技风险管理的要求

点击查看答案
第7题
民航安检岗位作业手册至少应当包括以下内容()。

A.民航安检工作安全绩效考核及奖惩管理制度

B.民航安检工作岗位工作职责和作业流程

C.民航安检工作岗位勤务实施规程和服务规范

D.民航安检工作岗位特殊情况处置及信息报告

点击查看答案
第8题
建立信息科技外包服务管理机构,建立健全制度,落实外包服务商准入控制,规范外包合同,落实风险评估,在服务实施过程中进一步监督管控供应商,可以有力的防范信息科技外包服务的跨境、集中度、信息安全、科技能力丧失、业务中断、服务水平下降等风险。()此题为判断题(对,错)。
点击查看答案
第9题
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第10题
信息安全风险管理应该()。

A.将所有的信息安全风险都消除

B.在风险评估之前实施

C.基于可接受的成本采取相应的方法和措施

D.以上说法都不对

点击查看答案
第11题
在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()

A.建立环境

B.实施风险处理计划

C.持续的监视与评审风险

D.持续改进信息安全管理过程

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改