單項(xiàng)選擇題下列關(guān)于“風(fēng)險(xiǎn)評價(jià)準(zhǔn)則”描述不準(zhǔn)確的是()

A.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則是評價(jià)風(fēng)險(xiǎn)主要程度的依據(jù),不能被改變
B.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則應(yīng)盡可能在風(fēng)險(xiǎn)管理過程開始時(shí)制定
C.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險(xiǎn)管理方針一致
D.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則需體現(xiàn)組織的風(fēng)險(xiǎn)承受度,應(yīng)反映組織的價(jià)值觀、目標(biāo)和資源


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪個(gè)不是風(fēng)險(xiǎn)管理相關(guān)標(biāo)準(zhǔn)()

A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984

2.單項(xiàng)選擇題ISO/IEC27001從()的角度,建立、實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)文件化的ISMS規(guī)定了要求。

A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險(xiǎn)
C.信息安全法律法規(guī)
D.以上都不對

3.單項(xiàng)選擇題以下有關(guān)殘余風(fēng)險(xiǎn)的說法錯(cuò)誤的是()。

A.殘余風(fēng)險(xiǎn)不包含未識別的風(fēng)險(xiǎn)
B.殘余風(fēng)險(xiǎn)還可被稱為“保留風(fēng)險(xiǎn)”
C.殘余風(fēng)險(xiǎn)是風(fēng)險(xiǎn)處置后剩余的風(fēng)險(xiǎn)
D.管理者應(yīng)對建議的殘余風(fēng)險(xiǎn)進(jìn)行批準(zhǔn)

4.單項(xiàng)選擇題選擇信息安全控制措施應(yīng)該()。

A.建立在風(fēng)險(xiǎn)評估的結(jié)果至上
B.針對每一種風(fēng)險(xiǎn),控制措施并非唯一
C.反映組織風(fēng)險(xiǎn)管理戰(zhàn)略
D.以上各項(xiàng)都對

5.單項(xiàng)選擇題一個(gè)風(fēng)險(xiǎn)的大小,可以由()的結(jié)合來表示。

A.風(fēng)險(xiǎn)的后果和發(fā)生可能性
B.風(fēng)險(xiǎn)后果和風(fēng)險(xiǎn)源
C.風(fēng)險(xiǎn)發(fā)生可能性和風(fēng)險(xiǎn)源
D.風(fēng)險(xiǎn)源和風(fēng)險(xiǎn)原因

6.單項(xiàng)選擇題對于“利益相關(guān)方”的概念,以下陳述錯(cuò)誤的是()。

A.對于一項(xiàng)決策活動(dòng),可以影響它的個(gè)人或組織
B.對于一項(xiàng)決策活動(dòng),可以被它影響的個(gè)人或組織
C.對于一項(xiàng)決策活動(dòng),可以感知被它影響的個(gè)人或組織
D.決策者自己不屬于利益相關(guān)方

7.單項(xiàng)選擇題下列哪項(xiàng)不在風(fēng)險(xiǎn)評估之列()

A.風(fēng)險(xiǎn)識別
B.風(fēng)險(xiǎn)分析
C.風(fēng)險(xiǎn)評價(jià)
D.風(fēng)險(xiǎn)處置

10.多項(xiàng)選擇題實(shí)行計(jì)算機(jī)安全事故和計(jì)算機(jī)案件報(bào)告制度是()。

A、是計(jì)算機(jī)信息系統(tǒng)安全監(jiān)察和安全防范、安全管理工作中的重要組成部分
B、是貫徹落實(shí)有關(guān)安全法規(guī),強(qiáng)化計(jì)算機(jī)信息系統(tǒng)安全管理的規(guī)范性要求
C、是公安機(jī)關(guān)了解掌握計(jì)算機(jī)信息系統(tǒng)應(yīng)用單位內(nèi)部安全管理情況的手段
D、是國家法規(guī)的要求,也是所有計(jì)算機(jī)使用單位和用戶,以及公民應(yīng)有的職責(zé)和義務(wù)

最新試題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:單項(xiàng)選擇題

對整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:單項(xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項(xiàng)選擇題

信息安全管理體系文件詳略程序取決于()

題型:單項(xiàng)選擇題

組織的信息安全要求來源包括()

題型:單項(xiàng)選擇題

MS12-020及MS15-034可以達(dá)到的攻擊效果為()。

題型:單項(xiàng)選擇題

以下哪個(gè)是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項(xiàng)選擇題

Wireshark的Capture Filter過濾器中輸入過濾條件,通過下列的哪一個(gè)過濾條件可以過濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:單項(xiàng)選擇題

某公司的計(jì)算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時(shí),經(jīng)常出現(xiàn)“由于時(shí)間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項(xiàng)選擇題

首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()

題型:單項(xiàng)選擇題