單項(xiàng)選擇題風(fēng)險(xiǎn)評估方法可以是()

A.必須使用標(biāo)準(zhǔn)要求的
B.組織可以隨意選擇
C.組織自己選擇,但要求是可再現(xiàn)的
D.以上都不對


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪個(gè)標(biāo)準(zhǔn)對風(fēng)險(xiǎn)相關(guān)的概念作出了描述()

A.AS/NZS 4360
B.ISO/IEC TR 13335-1
C.ISOGuide 73
D.以上都是

2.單項(xiàng)選擇題下列關(guān)于“風(fēng)險(xiǎn)評價(jià)準(zhǔn)則”描述不準(zhǔn)確的是()

A.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則是評價(jià)風(fēng)險(xiǎn)主要程度的依據(jù),不能被改變
B.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則應(yīng)盡可能在風(fēng)險(xiǎn)管理過程開始時(shí)制定
C.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險(xiǎn)管理方針一致
D.風(fēng)險(xiǎn)評價(jià)準(zhǔn)則需體現(xiàn)組織的風(fēng)險(xiǎn)承受度,應(yīng)反映組織的價(jià)值觀、目標(biāo)和資源

3.單項(xiàng)選擇題以下哪個(gè)不是風(fēng)險(xiǎn)管理相關(guān)標(biāo)準(zhǔn)()

A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984

4.單項(xiàng)選擇題ISO/IEC27001從()的角度,建立、實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)文件化的ISMS規(guī)定了要求。

A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險(xiǎn)
C.信息安全法律法規(guī)
D.以上都不對

5.單項(xiàng)選擇題以下有關(guān)殘余風(fēng)險(xiǎn)的說法錯(cuò)誤的是()。

A.殘余風(fēng)險(xiǎn)不包含未識別的風(fēng)險(xiǎn)
B.殘余風(fēng)險(xiǎn)還可被稱為“保留風(fēng)險(xiǎn)”
C.殘余風(fēng)險(xiǎn)是風(fēng)險(xiǎn)處置后剩余的風(fēng)險(xiǎn)
D.管理者應(yīng)對建議的殘余風(fēng)險(xiǎn)進(jìn)行批準(zhǔn)

6.單項(xiàng)選擇題選擇信息安全控制措施應(yīng)該()。

A.建立在風(fēng)險(xiǎn)評估的結(jié)果至上
B.針對每一種風(fēng)險(xiǎn),控制措施并非唯一
C.反映組織風(fēng)險(xiǎn)管理戰(zhàn)略
D.以上各項(xiàng)都對

7.單項(xiàng)選擇題一個(gè)風(fēng)險(xiǎn)的大小,可以由()的結(jié)合來表示。

A.風(fēng)險(xiǎn)的后果和發(fā)生可能性
B.風(fēng)險(xiǎn)后果和風(fēng)險(xiǎn)源
C.風(fēng)險(xiǎn)發(fā)生可能性和風(fēng)險(xiǎn)源
D.風(fēng)險(xiǎn)源和風(fēng)險(xiǎn)原因

8.單項(xiàng)選擇題對于“利益相關(guān)方”的概念,以下陳述錯(cuò)誤的是()。

A.對于一項(xiàng)決策活動(dòng),可以影響它的個(gè)人或組織
B.對于一項(xiàng)決策活動(dòng),可以被它影響的個(gè)人或組織
C.對于一項(xiàng)決策活動(dòng),可以感知被它影響的個(gè)人或組織
D.決策者自己不屬于利益相關(guān)方

9.單項(xiàng)選擇題下列哪項(xiàng)不在風(fēng)險(xiǎn)評估之列()

A.風(fēng)險(xiǎn)識別
B.風(fēng)險(xiǎn)分析
C.風(fēng)險(xiǎn)評價(jià)
D.風(fēng)險(xiǎn)處置

最新試題

公鑰密碼系統(tǒng)的主要目的是()

題型:單項(xiàng)選擇題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠(yuǎn)程服務(wù)器,無法訪問服務(wù)器中的其他主機(jī),可能的原因是()。

題型:單項(xiàng)選擇題

在使用TCPDump進(jìn)行監(jiān)聽時(shí),應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽模式?()

題型:單項(xiàng)選擇題

DBMS在使用復(fù)制技術(shù)時(shí)須做到哪些?

題型:問答題

以下哪一項(xiàng)是數(shù)據(jù)不可否認(rèn)性得到保護(hù)的例子?()

題型:單項(xiàng)選擇題

以下哪個(gè)工具是Nmap的圖形化界面版?()

題型:單項(xiàng)選擇題

在DNS中“A”記錄是用來做什么的?()

題型:單項(xiàng)選擇題

MS12-020及MS15-034可以達(dá)到的攻擊效果為()。

題型:單項(xiàng)選擇題

某公司的計(jì)算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時(shí),經(jīng)常出現(xiàn)“由于時(shí)間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項(xiàng)選擇題

古典密碼的加密方法一般是采用文字()

題型:單項(xiàng)選擇題