首页 > 职业鉴定考试
题目内容 (请给出正确答案)
[单选题]

信息安全风险评估的工作形式有几种()

A.自评估和检查评估

B.自评估和他人评估

C.检测评估和他人评估

D.以上都不正确

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全风险评估的工作形式有几种()”相关的问题
第1题
信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()

A.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

B.信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充

C.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用

D.自评估和检查评估是相互排斥的,无特殊理由的单位均应选择检查评估,以保证安全效果

点击查看答案
第2题
国家建立生物安全风险调查评估制度国家生物安全工作协调机制应当根据风险监测的数据、资料等信息,定期组织开展生物安全风险调查评估有下列情形之一的,有关部门应当及时开展生物安全风险调查评估,依法釆取必要的风险防控措施:()

A.通过风险监测或者接到举报发现可能存在生物安全风险

B.为确定监督管理的重点领域、重点项目,制定、调整生物安全相关名录或者清单

C.发生重大新发突发传染病、动植物疫情等危害生物安全的事件

D.需要调查评估的其他情形

点击查看答案
第3题
《国家电网公司信息安全风险评估管理暂行办法》中规定,风险评估工作的周期是()。

A. 1-2年

B. 2-3年

C. 3-4年

D. 4-5年

点击查看答案
第4题
下列关于网络安全应急处置的表述正确的有()。

A.国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练

B.负责关键信息基础设施安全保护工作的部门,应当在全国范围内发行的报纸上公布按照规定报送网络安全监测预警信息

C.网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施

D.负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练

点击查看答案
第5题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第6题
依据《国家电网公司信息化管理办法》,加强信息安全基础设施建设,开展反事故斗争,进行风险评估工作,实行()保护制度。

A.安全级别

B.安全等级

C.安全分级

D.关注等级

点击查看答案
第7题
国家建立()制度。国家生物安全工作协调机制组织建立统一的国家生物安全信息平台,有关部门应当将生物安全数据、资料等信息汇交国家生物安全信息平台,实现信息共享。

A.生物安全信息共享

B.重大新发突发传染病、动植物疫情联防联控

C.生物安全风险监测预警

D.生物安全风险调查评估

点击查看答案
第8题
下列反洗钱信息安全事件应急处置与报告流程描述正确的有()

A.公司应当事先制定反洗钱信息安全事件应急预案,并定期组织相关人员进行应急响应培训和应急演练,确保人员能熟练掌握应急处置策略和规程

B.发生反洗钱信息安全事件时,事发机构和部门应立即逐级报告至总公司洗钱风险管理工作领导小组及本机构洗钱风险管理工作领导小组,及时采取必要措施控制事态

C.事发机构须按照应急预案要求,采取损失最小化原则,消除隐患,评估事件影响,及时、全面、准确报告事件相关情况,按照法律法规或监管规定要求报告至监管机构、反洗钱行政主管机构、公安机关等机构

D.应急处置工作结束后,事发机构应立即展开内部整改、分析总结、责任追究等工作,确保避免类似案件再次发生

点击查看答案
第9题
根据《网络安全法》,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行()检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

A.一次

B.两次

C.三次

D.四次

点击查看答案
第10题
根据《中华人民共和国网络安全法》的规定,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行___检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

A.一次

B.两次

C.三次

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改