首页 > 大学网课
题目内容 (请给出正确答案)
[单选题]

下列关于信息系统的脆弱性的说法错误的是?

A.脆弱性可能出现在物理环境中

B.脆弱性是资产的固有属性

C.脆弱性本身不会造成损害

D.脆弱性会对资产造成损害

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列关于信息系统的脆弱性的说法错误的是?A.脆弱性可能出现在…”相关的问题
第1题
关于信息系统脆弱性识别以下哪个说法是错误的?()A. 完成信息系统识别和威胁识别之后,需要进
关于信息系统脆弱性识别以下哪个说法是错误的?()

A. 完成信息系统识别和威胁识别之后,需要进行信息系统脆弱性识别。

B. 以上答案都不对。

C. 可以根据对信息资产损害程度、技术实现的难易程度、弱点流行程度,采用等级方式对已识别的信息系统脆弱性的严重程度进行赋值。

D. 通过扫描工具或人工等不同方式,识别当前信息系统中存在的脆弱性。

点击查看答案
第2题
下列关于风险的说法,__C__是错误的()

A.风险是客观存在的

B.导致风险的外因是普遍存在的安全威胁

C.导致风险的外因是普遍存在的安全脆弱性

D.风险是指一种可能性

点击查看答案
第3题
风险评估主要包括风险分析准备、风险要素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?()

A.风险分析准备的内容是识别风险的影响和可能性

B.风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度

C.风险分析的内容是识别风险的影响和可能性

D.风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施

点击查看答案
第4题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第5题
风险评估相关政策,目前主要有()(国信办5号)。主要内容包括:分析信息系统资产的(),评估信息系统面临的()、存在的()、已有的安全措施和残余风险的影响等、两类信息系统的()、涉密信息系统参照“分级保护”、非涉密信息系统参照“等级保护

A.《关于开展信息安全风险评估工作的意见》;重要程度:安全威胁:脆弱性工作开展

B.《关于开展风险评估工作的意见》;安全威胁重要程度脆弱性:工作开展

C.《关于开展风险评估工作的意见》;重要程度;安全威胁:脆弱性:工作开展

D.《关于开展信息安全风险评估工作的意见》;脆弱性;重要程度安全威胁:工作开展

点击查看答案
第6题
风险评估相关政策,目前主要有__(国信办【2006】5 号),主要内容包括:分析信息系统资产的__,评估信息系统面临的__、存在的__、已有的安全措施和残余风险的影响等、两类信息系统的__、涉密信息系统参照“分级保护”、非涉密信息系统参照“等级保护”()

A.《关于开展信息安全风险评估工作的息见》:重要程度:安全威胁:脆弱性;工作开展

B.《关于开展风险评估工作的意见》:安全威胁:重要程度:脆弱性;工作开展

C.《关于开展风险评估工作的意见》:重要程度:安全威胁:脆弱性;工作开展

D.《关于开展信息安全风险评估工作的意见》:脆弱性:重要程度;安全威胁;工作开展

点击查看答案
第7题
关于将windows设备接入管控平台时说法错误的是:()。

A.Agent采集脆弱性数据时,对操作系统所有资料为“只读”

B.Agent的安装与卸载不需要重启计算机

C.Agent默认监听端口为TCP4567

D.安装Agent后将以服务的形式运行

点击查看答案
第8题
下列关于计算机网络的说法错误的是()

A.两台计算机也可以组成一个网络

B.计算机网络可以完成计算机之间的通信

C.一个计算机网络中必须要有服务器

D.计算机网络是构成信息系统的重要基础

点击查看答案
第9题
以下有关于漏洞扫描的说法中,错误的是()。

A.漏洞扫描技术是检测系统安全管理脆弱性的一种安全技术

B.漏洞扫描分为基于主机和基于网络的两种扫描器

C.漏洞扫描功能包括:扫描、生成报告、分析并提出建议等

D.漏洞扫描能实时监视网络上的入侵

点击查看答案
第10题
关于信息安全等级保护政策,下列说法错误的是:()。

A.非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护;

B.信息安全等级保护实行自主定级、自主保护的原则

C.信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理监督;

D.对三级以上信息系统实行备案要求,由公安机关颁发备案证明。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改