判斷題風(fēng)險(xiǎn)識(shí)別是發(fā)現(xiàn)、列舉和描述風(fēng)險(xiǎn)要素的過程。

您可能感興趣的試卷

你可能感興趣的試題

4.單項(xiàng)選擇題信息安全風(fēng)險(xiǎn)主要有哪些()

A.信息存儲(chǔ)風(fēng)險(xiǎn)
B.信息傳輸風(fēng)險(xiǎn)
C.信息訪問風(fēng)險(xiǎn)
D.以上都正確

5.單項(xiàng)選擇題ISO/IEC TR 13335提到的4種風(fēng)險(xiǎn)分析方法不包括()

A.基線方法
B.正式方法
C.詳細(xì)風(fēng)險(xiǎn)分析
D.組合方法

6.單項(xiàng)選擇題風(fēng)險(xiǎn)評(píng)估方法可以是()

A.必須使用標(biāo)準(zhǔn)要求的
B.組織可以隨意選擇
C.組織自己選擇,但要求是可再現(xiàn)的
D.以上都不對

7.單項(xiàng)選擇題以下哪個(gè)標(biāo)準(zhǔn)對風(fēng)險(xiǎn)相關(guān)的概念作出了描述()

A.AS/NZS 4360
B.ISO/IEC TR 13335-1
C.ISOGuide 73
D.以上都是

8.單項(xiàng)選擇題下列關(guān)于“風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則”描述不準(zhǔn)確的是()

A.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則是評(píng)價(jià)風(fēng)險(xiǎn)主要程度的依據(jù),不能被改變
B.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則應(yīng)盡可能在風(fēng)險(xiǎn)管理過程開始時(shí)制定
C.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險(xiǎn)管理方針一致
D.風(fēng)險(xiǎn)評(píng)價(jià)準(zhǔn)則需體現(xiàn)組織的風(fēng)險(xiǎn)承受度,應(yīng)反映組織的價(jià)值觀、目標(biāo)和資源

9.單項(xiàng)選擇題以下哪個(gè)不是風(fēng)險(xiǎn)管理相關(guān)標(biāo)準(zhǔn)()

A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984

10.單項(xiàng)選擇題ISO/IEC27001從()的角度,建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)文件化的ISMS規(guī)定了要求。

A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險(xiǎn)
C.信息安全法律法規(guī)
D.以上都不對