單項選擇題

小張在某單位是負責(zé)事信息安全風(fēng)險管理方面工作的部門領(lǐng)導(dǎo),主要負責(zé)對所在行業(yè)的新人進行基本業(yè)務(wù)素質(zhì)培訓(xùn)。一次培訓(xùn)的時候,小張主要負責(zé)講解風(fēng)險評估工作形式,小張認為:
1.風(fēng)險評估工作形式包括:自評估和檢查評估;
2.自評估是指信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行風(fēng)險評估;
3.檢查評估是信息系統(tǒng)上級管理部門組織或者國家有關(guān)職能部門依法開展的風(fēng)險評估;
4.對信息系統(tǒng)的風(fēng)險評估方式只能是“自評估”和“檢查評估”中的一個,非此即彼,
請問小張的所述論點中錯誤的是哪項()

A.第一個觀點
B.第二個觀點
C.第三個觀點
D.第四個觀點


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列關(guān)于信息系統(tǒng)生命周期中安全需求說法不準確的是()

A.明確安全總體方針,確保安全總體方針源自業(yè)務(wù)期望
B.描述所涉及系統(tǒng)的安全現(xiàn)狀,提交明確的安全需求文檔
C.向相關(guān)組織和領(lǐng)導(dǎo)人宣貫風(fēng)險評估準則
D.對系統(tǒng)規(guī)劃中安全實現(xiàn)的可能性進行充分分析和論證

2.單項選擇題下列關(guān)于信息系統(tǒng)生命周期中實施階段所涉及主要安全需求描述錯誤的是()

A.確保采購定制的設(shè)備、軟件和其他系統(tǒng)組件滿足已定義的安全要求
B.確保整個系統(tǒng)已按照領(lǐng)導(dǎo)要求進行了部署和配置
C.確保系統(tǒng)使用人員已具備使用系統(tǒng)安全功能和安全特性的能力
D.確保信息系統(tǒng)的使用已得到授權(quán)

3.單項選擇題關(guān)于信息安全管理,說法錯誤的是()

A.信息安全管理是管理者為實現(xiàn)信息安全目標(信息資產(chǎn)的CIA等特性,以及業(yè)務(wù)運作的持續(xù))而進行的計劃、組織、指揮、協(xié)調(diào)和控制的一系列活動
B.信息安全管理是一個多層面、多因素的過程,依賴于建立信息安全組織、明確信息安全角色及職責(zé)、制定信息安全方針策略標準規(guī)范、建立有效的監(jiān)督審計機制等多方面非技術(shù)性的努力
C.實現(xiàn)信息安全,技術(shù)和產(chǎn)品是基礎(chǔ),管理是關(guān)鍵
D.信息安全管理是人員、技術(shù)、操作三者緊密結(jié)合的系統(tǒng)工程,是一個靜態(tài)過程

4.單項選擇題下列選項中,哪個不是我國信息安全保障工作的主要內(nèi)容()

A.加強信息安全標準化工作,積極采用“等同采用、修改采用、制定”等多種方式,盡快建立和完善我國信息安全標準體系
B.建立國家信息安全研究中心,加快建立國家急需的信息安全技術(shù)體系,實現(xiàn)國家信息安全自主可控目標
C.建設(shè)和完善信息安全基礎(chǔ)設(shè)施,提供國家信息安全保障能力支撐
D.加快信息安全學(xué)科建設(shè)和信息安全人才培養(yǎng)

5.單項選擇題某銀行信息系統(tǒng)為了滿足業(yè)務(wù)發(fā)展的需要準備進行升級改造,以下哪一項不是此次改造中信息系統(tǒng)安全需求分折過程需要考慮的主要因素?()

A.信息系統(tǒng)安全必須遵循的相關(guān)法律法規(guī),國家以及金融行業(yè)安全標準
B.信息系統(tǒng)所承載該銀行業(yè)務(wù)正常運行的安全需求
C.消除或降低該銀行信息系統(tǒng)面臨的所有安全風(fēng)險
D.該銀行整體安全策略