單項選擇題下面哪一個不是系統規(guī)劃階段風險管理的工作內容?()
A.明確安全總體方針
B.明確系統安全架構
C.風險評價準則達成一致
D.安全需求分析
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題信息系統的價值確定需要與哪個部門進行有效溝通確定?()
A.系統維護部門
B.系統開發(fā)部門
C.財務部門
D.業(yè)務部門
2.單項選擇題如何對信息安全風險評估的過程進行質量監(jiān)控和管理?()
A.對風險評估發(fā)現的漏洞進行確認
B.針對風險評估的過程文檔和結果報告進行監(jiān)控和審查
C.對風險評估的信息系統進行安全調查
D.對風險控制測措施有有效性進行測試
3.單項選擇題信息安全審核是指通過審查、測試、評審等手段,檢驗風險評估和風險控制的結果是否滿足信息系統的安全要求,這個工作一般由誰完成?()
A.機構內部人員
B.外部專業(yè)機構
C.獨立第三方機構
D.以上皆可
4.單項選擇題降低風險的控制措施有很多,下面哪一個不屬于降低風險的措施?()
A.在網絡上部署防火墻
B.對網絡上傳輸的數據進行加密
C.制定機房安全管理制度
D.購買物理場所的財產保險
5.單項選擇題風險控制是依據風險評估的結果,選擇和實施合適的安全措施。下面哪個不是風險控制的方式?()
A.規(guī)避風險
B.轉移風險
C.接受風險
D.降低風險
最新試題
下列哪項是系統問責時不需要的?()
題型:單項選擇題
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
題型:單項選擇題
及時審查系統訪問審計記錄是以下哪種基本安全功能?()
題型:單項選擇題
下列哪項是系統問責所需要的?()
題型:單項選擇題
下列哪一項體現了適當的職責分離?()
題型:單項選擇題
有關Kerberos說法下列哪項是正確的?()
題型:單項選擇題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
題型:單項選擇題
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
題型:單項選擇題
對系統安全需求進行評審,以下哪類人不適合參與?()
題型:單項選擇題
個人問責不包括下列哪一項?()
題型:單項選擇題