首页 > 外语类考试
题目内容 (请给出正确答案)
[多选题]

通过信息安全风险评估,可以()。

A.确切掌握网络和信息系统的安全程度

B.分析信息系统的安全威胁来自何方

C.判断在加强信息安全保障工作上应采取哪些措施

D.确定已采取的信息安全措施是否有效

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“通过信息安全风险评估,可以()。”相关的问题
第1题
信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是()。

A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性

C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性

D.信息系统的风险在实施了安全措施后可以降为零

点击查看答案
第2题
以下哪项是根据预先确定的指标收集信息,利用部分通过实施的安全控制容易获得的信息而建立的()。

A.安全评估报告(SAR)。

B.组织风险承受能力。

C.风险评估报告。

D.信息安全持续监控(ISCM)。

点击查看答案
第3题
风险管理是安全管理体系的核心支柱,安全管理的本质是通过对各类安全信息的收集和评估,持续识别危险源并采取缓解措施,使得危险源的风险等级降低到可接受的程度()

点击查看答案
第4题
公司通过专项风险评估报告、风险提示、每日安全动态提示、会议通报等方式,将风险的基本情况、缓解措施等信息告知各单位安全管理干部、职员及相应专业范围、操作岗位的从业人员,提示、指导、督促做好安全相关防范措施。以上风险管控措施属于()

A.警示告知

B.应急处置

C.教育培训

点击查看答案
第5题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案
第6题
通过(),可以明确生产管理的要求和实现安全生产的途径。

A.危险源辨识

B.风险评估

C.风险预控的标准和措施

点击查看答案
第7题
员工对安全管理体系有建议或意见,可以通过()报至航安安全管理部

A.电子邮件

B.风险评估系统

C.协同

D.安全信箱

点击查看答案
第8题
银保监会对保险公司操作风险进行评估的方面包括()等。

①评估公司信息系统存在的问题和风险,包括系统设计缺陷、软件/硬件故障或缺陷、信息安全和数据质量等方面的风险

②通过净现金流、综合流动比率、流动性覆盖率等监管指标评估保险公司的操作风险

③评估公司可能导致操作风险的人员因素,包括招聘、解雇、培训、领导能力、薪酬等

④评估可能导致公司操作风险的外部因素,包括法律法规、监管政策、不可抗力等

A.①③④

B.①②③

C.②④

D.①②③④

点击查看答案
第9题
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程

B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标

C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心

D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

点击查看答案
第10题
‌等级保护和风险管理存在一定的区别,风险管理是指在信息系统生存周期的各个阶段,采用风险分析方法,对信息系统风险进行分析与评估,并根据风险情况度信息系统设计一定的安全措施,是其安全性达到所需要求;而等级管理方法是指在信息系统生存周期的不同阶段,通过确定信息系统的安全保护等级,并按照既定安全等级要求对信息系统安全措施做出调整,使其安全性达到既定安全等级要求的安全目标。()‏此题为判断题(对,错)。
点击查看答案
第11题
关于“智慧社区”手机客户端,以下说法正确的是()

A.可以登录网站后台下载

B.可以实现通用办公,收发公文

C.可以实现事件处理,实现矛盾纠纷调处、消防火灾、安全隐患排查、风险评估事件的发起与处理

D.通过基础数据模块,可以实现人口信息采集

E.通过手机客户端录入的信息将同步到网站后台

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改