首页 > 大学网课
题目内容 (请给出正确答案)
[主观题]

风险评估的目的是:认清信息安全环境、信息安全状况;有助于达成共识,明确责任;采取或完善安全

保障措施,使其更加经济有效,并使信息安全策略保持一致性和持续性。(判断)

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“风险评估的目的是:认清信息安全环境、信息安全状况;有助于达成…”相关的问题
第1题
李海鹰董事长针对安全工作系列指示和要求:认清安全形势,做好风险防范要做到“三去”是指()

A.去人为因素

B.去信息失误

C.去波动

D.去麻痹大意

点击查看答案
第2题
()是信息安全管理最核心的方法,其基本思路是在信息安全事件发生之前,通过有效的手段对组织面临的信息安全风险进行识别、分析,并在此基础上选取相应的安全措施,将组织面临的信息安全风险控制在可接受的范围内,以此达到保护信息系统安全的目的。

A.信息安全预防

B.信息安全风险评估

C.信息安全处理

D.信息安全容错

点击查看答案
第3题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第4题
在信息安全管理体系中,对P-D-C-A过程的描述正确的是()

A.P代表PLAN,即建立ISMS环境&风险评估

B.D代表DO,即实现并运行ISMS

C.C代表CHECK,即监控和审查ISMS

D.A代表ACT,即执行ISMS

点击查看答案
第5题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第6题
义务机构在反洗钱法律和行政法规有新的要求并可能对信息安全带来重大影响时,或与反洗钱信息安全相关的业务模式、信息系统、运行环境发生重大变更时,应组织开展反洗钱信息安全影响评估,形成信息安全影响评估报告,并以此采取针对性措施,将反洗钱信息安全风险降低到()的水平

A.可接受

B.最低

C.一般

点击查看答案
第7题
查核卡环境因素辨识()

A.所有员工参与岗位风险辨识

B.员工掌握安全风险评估方法(LEC法)

C.形成班组《风险辨识评价信息一览表》

D.安全危害因素辨识无遗漏

点击查看答案
第8题
安全评估计划的主要目的是什么()。

A.向员工提供安全和隐私方面的教育,以确保他们了解政策和程序。

B.提供安全和隐私控制评估的目标以及如何进行此类评估的详细路线图。

C.提供有关安全要求的指导,以确保根据建议正确解决已识别的安全风险。

D.向高管提供技术信息,帮助他们了解信息安全态势并确保资金安全。

点击查看答案
第9题
在内部控制体系中起到基础作用的要素是()。

A.内部环境

B.信息与沟通

C.控制活动

D.风险评估

点击查看答案
第10题
根据《中国邮政储蓄银行个人客户信息保护管理办法(2018年版)》(邮银制〔2018〕87号),以下关于客户信息保护的说法,错误的是()

A.在收集客户信息时,应当明确收集客户信息的使用目的、范围,向客户明示并取得客户同意

B.因监管、审计等原因需要使用客户信息的,应当严格内部授权审批程序,采取有效技术措施,确保信息流转环节的安全,防范信息泄露风险

C.在发生或者可能发生客户信息遗失、毁损、泄露或篡改的情况时,应当立即采取补救措施,等事情解决了再告知客户

D.各级机构通过外包开展业务的,应将其保护客户信息的能力作为重要评估指标

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改