A.自評估是由信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行的風險評估
B.自評估應(yīng)參照相應(yīng)標準、依據(jù)制定的評估方案和評估準則,結(jié)合系統(tǒng)特定的安全要求實施
C.自評估應(yīng)當是由發(fā)起單位自行組織力量完成,而不應(yīng)委托社會風險評估服務(wù)機構(gòu)來實施
D.周期性的自評估可以在評估流程上適當簡化,如重點針對上次評估后系統(tǒng)變化部分進行
您可能感興趣的試卷
你可能感興趣的試題
A.風險評估與管理工具
B.系統(tǒng)基礎(chǔ)平臺風險評估工具
C.風險評估輔助工具
D.環(huán)境風險評估工具
A.風險評估方法包括:定性風險分析、定量風險分析以及半定量風險分析
B.定性風險分析需要憑借分析者的經(jīng)驗和直覺或者業(yè)界的標準和慣例,因此具有隨意性
C.定量風險分析試圖在計算風險評估與成本效益分析期間收集的各個組成部分的具體數(shù)字值,因此更具客觀性
D.半定量風險分析技術(shù)主要指在風險分析過程中綜合使用定性和定量風險分析技術(shù)對風險要素的賦值方式,實現(xiàn)對風險各要素的度量數(shù)值化
小張在某單位是負責事信息安全風險管理方面工作的部門領(lǐng)導(dǎo),主要負責對所在行業(yè)的新人進行基本業(yè)務(wù)素質(zhì)培訓。一次培訓的時候,小張主要負責講解風險評估工作形式,小張認為:
1.風險評估工作形式包括:自評估和檢查評估;
2.自評估是指信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行風險評估;
3.檢查評估是信息系統(tǒng)上級管理部門組織或者國家有關(guān)職能部門依法開展的風險評估;
4.對信息系統(tǒng)的風險評估方式只能是“自評估”和“檢查評估”中的一個,非此即彼,
請問小張的所述論點中錯誤的是哪項()
A.第一個觀點
B.第二個觀點
C.第三個觀點
D.第四個觀點
A.明確安全總體方針,確保安全總體方針源自業(yè)務(wù)期望
B.描述所涉及系統(tǒng)的安全現(xiàn)狀,提交明確的安全需求文檔
C.向相關(guān)組織和領(lǐng)導(dǎo)人宣貫風險評估準則
D.對系統(tǒng)規(guī)劃中安全實現(xiàn)的可能性進行充分分析和論證
A.確保采購定制的設(shè)備、軟件和其他系統(tǒng)組件滿足已定義的安全要求
B.確保整個系統(tǒng)已按照領(lǐng)導(dǎo)要求進行了部署和配置
C.確保系統(tǒng)使用人員已具備使用系統(tǒng)安全功能和安全特性的能力
D.確保信息系統(tǒng)的使用已得到授權(quán)
最新試題
銀行柜員的訪問控制策略實施以下的哪一種?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
哪種測試結(jié)果對開發(fā)人員的影響最大?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
Kerberos依賴什么加密方式?()