單項選擇題殘余風險是指()

A、風險評估前,以往活動遺留的風險
B、風險評估后,對以往活動遺留的風險的估值
C、風險處置后剩余的風險,比可接受風險低
D、風險處置后剩余的風險,不一定比可接受風險低


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題審核組中的技術專家是()

A、為審核組提供文化、法律、技術等方面知識咨詢的人員
B、特別負責對受審核方的專家技術過程進行審核的人員
C、審核期間為受審核方提供技術咨詢的人員
D、從專業(yè)的角度對審核員的審核進行觀察評價的人員

2.單項選擇題風險責任人是指()

A、具有責任和權限管理一項風險的個人或實體
B、實施風險評估的組織的法人
C、實施風險評估的項目負責人或項目任務責任人
D、信息及信息處理設施的使用者

3.單項選擇題依據CB/T22080/ISO/IEC27001,以下表明符合資產管理原則的是()

A.將人作為重要資產管理,人的職務級別越高,資產價值賦值越高
B.存儲介質作為資產管理,資產價值的賦值介質中各類信息價值的平均
C.信息系統處理涉密信息時,將信息系統密碼標記為所處理的信息的最高密級
D.高端服務器因市場價值高,因此資產價值賦值高

4.單項選擇題依據GB/T22080/ISO/IEC27001,信息安全管理體系文件應包括()

A、ISMS的范圍,適用性聲明
B、風險評估報告和風險處置計劃
C、風險評估方法
D、以上全部

5.單項選擇題以下屬于信息安全管理體系審核發(fā)現的是()

A、審核員看到的物理入口控制方式
B、審核員看到的信息系統資源
C、審核員看到的移動介質的使用與安全策略的符合性
D、審核員看到的項目質量保證活動

6.單項選擇題審核員的審查表現()

A、事先提交受審核方評審確認
B、基于審核準則事先編制
C、基于不同的受審核組織應統一格式和內容
D、由審核組長負責編制審核組使用的檢查表

7.單項選擇題認證審核時,審核組有權在現場自行決定變更的事項包括()

A.審核準則
B.審核人日數
C.審核路線
D.應受審核的業(yè)務過程

8.單項選擇題文件評審包括()內容。

A.信息安全方針和目標和信息安全文件
B.顧客信息安全要求
C.產品標準
D.受審核方適用的法律法規(guī)

9.單項選擇題信息安全管理體系審核是一種()活動。

A.自我改進
B.正式、有序
C.自我完善
D.自我監(jiān)督

10.單項選擇題審核員在現場審核前至少應了解受審核方信息中不包括()

A.受審核方產品/服務流程
B.受審核方使用的法律法規(guī)
C.受審核方的經營狀況
D.受審核方的規(guī)模

最新試題

Apache服務器的配置文件httpd.conf中有很多內容,以下有關httpd.conf配置項描述錯誤的是()。

題型:單項選擇題

小王在一家公司中擔任網絡管理員,公司的網絡中利用DNS實現域名解析服務,現準備對其進行整改在網絡中添加Web服務器向其他計算機提供Web瀏覽服務。但由于需要Web服務的訪問量巨大,所以為了提供較好的服務,小王將三臺具有相同主機名的Web服務器做一個集群。為了讓這三臺服務器能夠隨機的用戶訪問請求作出響應,小王在DNS服務器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應這三臺Web服務器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務器進行監(jiān)視時發(fā)現,實際只有一臺Web服務器能夠對用戶的請求進行響應,應采取何種措施以使這三臺Web服務器都能夠對用戶的請求進行響應以提高服務能力?()

題型:單項選擇題

下面哪項可以作為計算機取證的證據()

題型:單項選擇題

以下哪個是專用于竊聽網絡中傳輸口令信息的工具?()

題型:單項選擇題

公鑰密碼系統的主要目的是()

題型:單項選擇題

以下哪一項是數據不可否認性得到保護的例子?()

題型:單項選擇題

合理的使用IIS7.0當中的虛擬目錄功能可以提高工作效率。下面關于虛擬目錄描述錯誤的是()。

題型:單項選擇題

/etc/ettercap/etter.dns 文件用來存儲()。

題型:單項選擇題

LOIC中文名是()。

題型:單項選擇題

下列關于HTTP協議報文描述錯誤的是()。

題型:單項選擇題