單項選擇題風險評估的基本過程是怎樣的?()

A.識別并評估重要的信息資產,識別各種可能的威脅和嚴重的弱點,最終確定風險
B.通過以往發(fā)生的信息安全事件,找到風險所在
C.風險評估就是對照安全檢查單,查看相關的管理和技術措施是否到位
D.風險評估并沒有規(guī)律可循,完全取決于評估者的經驗所在


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題降低企業(yè)所面臨的信息安全風險,可能的處理手段不包括哪些()

A.通過良好的系統設計、及時更新系統補丁,降低或減少信息系統自身的缺陷
B.通過數據備份、雙機熱備等冗余手段來提升信息系統的可靠性;
C.建立必要的安全制度和部署必要的技術手段,防范黑客和惡意軟件的攻擊
D.通過業(yè)務外包的方式,轉嫁所有的安全風險

2.單項選擇題有關定性風險評估和定量風險評估的區(qū)別,以下描述不正確的是()

A.定性風險評估比較主觀,而定量風險評估更客觀
B.定性風險評估容易實施,定量風險評估往往數據準確性很難保證
C.定性風險評估更成熟,定量風險評估還停留在理論階段
D.定性風險評估和定量風險評估沒有本質區(qū)別,可以通用

3.單項選擇題對于信息安全風險的描述不正確的是?()

A.企業(yè)信息安全風險管理就是要做到零風險
B.在信息安全領域,風險(Risk)就是指信息資產遭受損壞并給企業(yè)帶來負面影響及其潛在可能性
C.風險管理(RiskManagement)就是以可接受的代價,識別控制減少或消除可能影響信息系統的安全風險的過程。
D.風險評估(RiskAssessment)就是對信息和信息處理設施面臨的威脅、受到的影響、存在的弱點以及威脅發(fā)生的可能性的評估。

4.單項選擇題風險評估的過程中,首先要識別信息資產,資產識別時,以下哪個不是需要遵循的原則?()

A.只識別與業(yè)務及信息系統有關的信息資產,分類識別
B.所有公司資產都要識別
C.可以從業(yè)務流程出發(fā),識別各個環(huán)節(jié)和階段所需要以及所產出的關鍵資產
D.資產識別務必明確責任人、保管者和用戶

5.單項選擇題以下哪些不是可能存在的弱點問題?()

A.保安工作不得力
B.應用系統存在Bug
C.內部人員故意泄密
D.物理隔離不足

最新試題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準確的是()

題型:單項選擇題

社會工程學攻擊是利用受害人的心理弱點、本能反應等心理缺陷進行攻擊,如何防范社會工程學攻擊成為我們必須要注意的問題,以下關于防范社會工程學攻擊描述不恰當的是()

題型:單項選擇題

信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務、實現目標的重要手段,那么以下關于信息安全管理體系說法不正確的是()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現隨著時間變化,所占的內存不斷增加,并最后導致程序崩潰,那么程序員應該檢查下面哪種錯誤?()

題型:單項選擇題

很多遠程管理軟件都被黑客利用當作系統后門和木馬程序使用,請問以下哪個屬于可以被當作木馬或后門使用的遠程管理軟件?()

題型:單項選擇題

某企業(yè)網站主機被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項選擇題

木馬程序為了實現其特殊功能,一般不應具有哪種性質?()

題型:單項選擇題

木馬利用Hook技術不能實現的功能包括()

題型:單項選擇題

現在很多木馬(如:灰鴿子)利用Hook技術實現了文件和進程的隱藏。要防止這種木馬最好的手段是()

題型:單項選擇題