首页 > 职业鉴定考试
题目内容 (请给出正确答案)
[单选题]

信息安全管理的根本方法是:()

A.风险处置

B.应急响应

C.风险管理

D.风险评估

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理的根本方法是:()”相关的问题
第1题
以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案
第2题
信息安全风险管理应该()。

A.将所有的信息安全风险都消除

B.在风险评估之前实施

C.基于可接受的成本采取相应的方法和措施

D.以上说法都不对

点击查看答案
第3题
本质安全是从____上消减风险,它是安全生产风险管理的优选策略。

A.源头

B.根本

C.技术

点击查看答案
第4题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第5题
根据GB/T30276-2020《信息安全技术网络安全漏洞管理规范》,在漏洞发现和报告阶段,对漏洞发现者的要求包括()。

A.遵循国家相关法律、法规的前提下,可通过人工或者自动化方法对漏洞进行探测、分析,并证实漏洞存在的真实性

B.在实施漏洞发现活动时,不应对用户的系统运行和数据安全造成影响和损害,不应有为了发现漏洞而侵犯其他组织的业务运行和数据安全的行为

C.在识别网络产品或服务的潜在漏洞时,应主动评估可能存在的安全风险

D.应采取防止漏洞信息泄露的有效措施

点击查看答案
第6题
信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安

信息安全管理的最终目标是将系统(即管理对象)的安全风险降低到用户可接受的程度,保证系统的安全运行和使用。()

点击查看答案
第7题
以下对信息安全风险管理理解最准确的说法是:()

A.了解风险

B.转移风险

C.了解风险并控制风险

D.了解风险并转移风险

点击查看答案
第8题
《国家电网公司信息安全风险评估管理暂行办法》中规定,风险评估工作的周期是()。

A. 1-2年

B. 2-3年

C. 3-4年

D. 4-5年

点击查看答案
第9题
把保障职工的生命、财产安全和身体健康作为应急救援工作的出发点和根本点,最大限度地减少事故灾难造成的人员伤亡和危害,体现应急救援()原则。

A.以人为本,安全第一

B.统一指挥,分级管理

C.自救与互补救援相结合

D.采集信息,科学决策

点击查看答案
第10题
下列是证券投资基金特点的是()。

A.集合理财、专业管理

B.严格监管、信息透明

C.组合投资、分散风险

D.独立托管、保障安全

点击查看答案
第11题
以下关于安全生产说法错误的是()

A.直至2014年,我国安全生产事故总量依旧呈上升趋势

B.安全生产工作是重大的政治、经济、社会和法律问题

C.我国是社会主义国家,人民是国家的主人,人民的利益高于一切,因此,保障人民的生命、财产安全是社会主义制度的根本要求

D.安全生产是指在社会生产活动中,通过人、机、物料、环境、方法的和谐运作,使生产过程中潜在的各种事故风险和伤害因素始终处于有效控制状态,切实保护劳动者的生命安全和身体健康

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改