首页 > 职业技能鉴定> 通信计算机技能鉴定
题目内容 (请给出正确答案)
[多选题]

安全风险评估应依据工业和信息化部颁发的网络安全防护系列标准进行,主要内容包括()。

A.资产评估

B.威胁评估

C.脆弱性评估

D.风险分析

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全风险评估应依据工业和信息化部颁发的网络安全防护系列标准进…”相关的问题
第1题
符合性评测应依据工业和信息化部颁发的网络安全防护系列标准进行,主要内容包括()以及管理安全检测等。

A.业务安全检测

B.网络安全检测

C.设备安全检测

D.物理安全检测

点击查看答案
第2题
国家电网公司信息系统风险评估的主要内容包括()。

A.资产评估、威胁评估、脆弱性评估和现有安全设备配置评估。

B.资产评估、应用评估、脆弱性评估和现有安全措施评估。

C.资产评估、威胁评估、脆弱性评估和现有安全措施评估。

D.资产评估、性能评估、威胁评估、脆弱性评估。

点击查看答案
第3题
电信网络安全防护工作的主要内容包括()。

A.等级保护

B.风险评估

C.灾难备份

D.安全测评

点击查看答案
第4题
风险评估包括以下哪些部分:A、资产评估B、脆弱性评估C、威胁评估

风险评估包括以下哪些部分:

A、资产评估

B、脆弱性评估

C、威胁评估

点击查看答案
第5题
信息安全风险评估分为()两种形式,相互结合、互为补充。

A.威胁评估和脆弱性评估

B.自评估和检查评估

C.脆弱性评估和渗透测试

D.资产评估和威胁评估

点击查看答案
第6题
SSE-CMM工程过程区域中的风险过程包含哪些过程区域:()

A.评估威胁、评估脆弱性、评估影响

B.评估威胁、评估脆弱性、评估安全风险

C.评估威胁、评估脆弱性、评估影响、评估安全风险

D.评估威胁、评估脆弱性、评估影响、验证和证实安全

点击查看答案
第7题
风险评估过程的第一个阶段是()。

A.资产识别

B.安全威胁评估

C.确定评估范围

D.脆弱性评估

点击查看答案
第8题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案
第9题
《风险评估报告》包括:风险评估范围,资产评估报告,威胁评估报告,脆弱性评估报告,()。
《风险评估报告》包括:风险评估范围,资产评估报告,威胁评估报告,脆弱性评估报告,()。

点击查看答案
第10题
以下哪项不是风险评估阶段应该做的?()

A.对ISMS范围内的信息资产进行鉴定和估价

B.对信息资产面对的各种威胁和脆弱性进行评估

C.对已存在的成规划的安全控制措施进行界定

D.根据评估结果实施相应的安全控制措施

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改