A.是指信息系統(tǒng)擁有、運營和使用單位發(fā)起的對該單位信息系統(tǒng)進行風(fēng)險評估
B.周期性的自評估可以在評估流程上適當簡化
C.可由發(fā)起方實施或委托風(fēng)險評估服務(wù)技術(shù)支持方實施
D.由信息系統(tǒng)上級管理部門組織的風(fēng)險評估
您可能感興趣的試卷
你可能感興趣的試題
A.將油庫識別為重要危險源進行風(fēng)險防控
B.油庫的防雷檢測不列為信息安全管理體系審核范圍
C.對備用發(fā)電機定期進行帶載測試
D.油庫通過了當?shù)叵啦块T的驗收,可替代定期風(fēng)險評估
A.組織雇員離職的情況
B.組織雇員轉(zhuǎn)崗的情況
C.臨時任務(wù)結(jié)束的情況
D.員工出差
A.指導(dǎo)組織建立信息安全管理體系
B.為組織建立信息安全管理體系提供控制措施的實施指南
C.審核員實施審核的依據(jù)
D.以上都不對
A.ISO/IEC 27002
B.ISO/IEC 27003
C.ISO/IEC 27004
D.ISO/IEC 27005
A.技術(shù)符合性評審即滲透測試
B.技術(shù)符合性評審即漏洞掃描與滲透測試的結(jié)合
C.滲透測試與漏洞描述可以替代風(fēng)險評估
D.滲透測試與漏洞描述不可替代風(fēng)險評估
最新試題
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
在信息安全的語境下,確定一個值的過程需要使用()
服務(wù)管理的三大管理要素是()
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
當訪問單位服務(wù)器時,響應(yīng)速度明顯減慢時,最有可能受到了哪一種攻擊()
在應(yīng)用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
關(guān)于三同步制度,以下說法正確的是()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()