小王是某大學計算科學與技術專業(yè)的畢業(yè)生,大四上學期開始找工作,期望謀求一份技術管理的職位,一次面試中,某公司的技術經(jīng)理讓小王談一談信息安全風險管理中的“背景建立”的基本概念與認識,小王的主要觀點包括:
(1)背景建立的目的是為了明確信息安全風險管理的范圍和對象,以及對象的特性和安全要求,完成信息安全風驗管理項目的規(guī)劃和準備;
(2)背景建立根據(jù)組織機構相關的行業(yè)經(jīng)驗執(zhí)行,雄厚的經(jīng)驗有助于達到事半功倍的效果;
(3)背景建立包括:風險管理準備、信息系統(tǒng)調(diào)查、信息系統(tǒng)分析和信息安全分析;
(4)背景建立的階段性成果包括:風險管理計劃書、信息系統(tǒng)的描述報告、信息系統(tǒng)的分析報告、信息系統(tǒng)的安全要求報告。
請問小王的所述論點中錯誤的是哪項()
A.第一個觀點,背景建立的目的只是為了明確信息安全風險管理的范圍和對象
B.第二個觀點,背景建立的依據(jù)是國家、地區(qū)域行業(yè)的相關政策、法律、法規(guī)和標準
C.第三個觀點,背景建立中的信息系統(tǒng)調(diào)查與信息系統(tǒng)分析是同一件事的兩個不同名字
D.第四個觀點,背景建立的階段性成果中不包括有風險管理計劃書
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風險,建立一組平衡的安全需求,融合各種工程學科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個生存期的工程實施指南
B.系統(tǒng)安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法
D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎上,通過對安全工作過程進行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€完好定義的、成熟的、可測量的先進學科
A.治理,主要是管理軟件開發(fā)的過程和活動
B.構造,主要是在開發(fā)項目中確定目標并開發(fā)軟件的過程與活動
C.驗證,主要是測試和驗證軟件的過程與活動
D.購置,主要是購買第三方商業(yè)軟件或者采用開源組件的相關管理過程與活動
A.ARP協(xié)議是一個無狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系統(tǒng)中會緩存
C.ARP緩存是動態(tài)的,可被改寫
D.ARP協(xié)議是用于尋址的一個重要協(xié)議
A.傳輸層、網(wǎng)絡接口層、互聯(lián)網(wǎng)絡層
B.傳輸層、互聯(lián)網(wǎng)絡層、網(wǎng)絡接口層
C.互聯(lián)網(wǎng)絡層、傳輸層、網(wǎng)絡接口層
D.互聯(lián)網(wǎng)絡層、網(wǎng)絡接口層、傳輸層
A.分布式拒絕服務攻擊(DDoS)
B.病毒傳染
C.口令暴力破解
D.緩沖區(qū)溢出攻擊
最新試題
個人問責不包括下列哪一項?()
安全開發(fā)制度中,QA最關注的的制度是()。
下列關于Kerberos的描述,哪一項是正確的?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
下列哪項是多級安全策略的必要組成部分?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
以下關于軟件安全測試說法正確的是()?
單點登錄系統(tǒng)主要的關切是什么?()