首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

关于安全风险评估,以下说法正确的是()

A.风险评估主要为本地化实施

B.风险评估实施一般为工具+调研的方式

C.安全风险评估报价基于资产数量和服务次数决定

D.风险评估服务商之间的差异主要体现在工具、服务、方案三方面

答案
收藏

D、风险评估服务商之间的差异主要体现在工具、服务、方案三方面

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于安全风险评估,以下说法正确的是()”相关的问题
第1题
关于安全策略的描述,以下说法正确的是哪几项?()

A.安全策略定义了组织内部的安全性。

B.安全策略提供了组织员工在正常及异常环境下行事的指引。

C.制定安全策略一般利用风险评估结果作为指导。

D.安全策略由管理层主导制定,并由安全人员实施。

点击查看答案
第2题
关于制定食品安全国家标准,以下说法不正确的是?()

A.制定食品安全国家标准,应当依据食品安全风险评估结果

B.制定食品安全国家标准,应当充分考虑食用农产品安全风险评估结果

C.制定食品安全国家标准,应当参照相关的国际标准

D.制定食品安全国家标准,应当依据国际食品安全风险评估结果

点击查看答案
第3题
风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?()

A.风险分析准备的内容是识别风险的影响和可能性

B.风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度

C.风险分析的内容是识别风险的影响和可能性

D.风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施

点击查看答案
第4题
关于财务风险评估,以下说法正确的是()

A.财务风险评估与投保人和被保险人都有关

B.财务风险评估与投保人有关,与被保险人无关

C.财务风险评估与被保险人有关,与投保人无关

点击查看答案
第5题
关于风险管理以下说法错误的是()。

A.风险管理是指以可接受的费用识别、控制、降低或消减可能影响信息系统的安全风险的过程。

B.风险管理通过风险评估来识别风险大小,通过制定信息安全方针,选择适当的控制目标与控制方式使风险得到避免、转移或降至一个可被接受的水平。

C.风险管理的价值体现在:实现安全措施的成本与资产价值之间的平衡。

D.风险管理是打击计算机犯罪的最主要的手段。

点击查看答案
第6题
关于偏差调查,以下说法正确的是()

A.收集事实信息

B.分析原因(包括潜在原因)

C.对人不对事,严格落实考核

D.进行风险评估

点击查看答案
第7题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第8题
依据ISO9001:2015标准,关于“基于风险的思维”以下说法正确的是:()。

A.应识别风险,并致力于消除所有风险

B.最高管理者促进使用过程方法和基于风险的思维

C.顾客的需求和期望是影响组织风险评估的唯一和最重要因素

D.风险评估是操作层面的活动,最高管理者不必亲自参与

点击查看答案
第9题
关于理化实验室安全,下列说法正确的是()

A.在处理危险化学品时,切记戴好防护眼镜和手套

B.在对带压的瓶内直接做分析时,一定要对瓶身覆盖保护物

C.确保所有在使用的化学品和试剂有MSDS

D.处理危险化学品时,根据风险评估使用安全橱柜

点击查看答案
第10题
以下关于压疮风险评估和预防的说法正确的是()

A.新入/住院患者,有任一危险因素行压疮风险评估

B.根据患者病情、评估分值进行动态评估

C.风险评估分值与患者实际情况相符

D.有风险患者有效落实预防措施

E.符合预期压疮患者及时上报

F.告知患者及家属压疮预防相关知识并记录

点击查看答案
第11题
在信息安全风险中,以下哪个说法是正确的?()

A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

B. 安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。

C. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。

D. 信息系统的风险在实施了安全措施后可以降为零。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改