首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下述选项中对于"风险管理"的描述不正确的是:()”相关的问题
第1题
关于风险管理以下说法错误的是()。

A.风险管理是指以可接受的费用识别、控制、降低或消减可能影响信息系统的安全风险的过程。

B.风险管理通过风险评估来识别风险大小,通过制定信息安全方针,选择适当的控制目标与控制方式使风险得到避免、转移或降至一个可被接受的水平。

C.风险管理的价值体现在:实现安全措施的成本与资产价值之间的平衡。

D.风险管理是打击计算机犯罪的最主要的手段。

点击查看答案
第2题
信息安全管理中,变更管理应予以控制的风险包括()

A.组织架构、业务流程变更的风险

B.信息系统配置、物理位置变更的风险

C.信息系统新的组件、功能模块发布的风险

D.以上全部

点击查看答案
第3题
‎转基因生物安全的风险交流主要包括()。

A.风险评估和管理进程信息的交流

B.风险管理信息的交流

C.风险评估科学信息的交流

D.风险投入和收益信息的交流

点击查看答案
第4题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案
第5题
信息系统安全保障是在信息系统的整个生命周期中,通过对信息系统的风险分析,制定并执行相应的安全保障策略,从技术、管理、工程和人员等方面提出安全保障要求,确保信息系统的保密性、完整性和可用性,降低安全风险到可接受的程度,从而保障信息系统实现业务的可持续性。信息安全保障不包括以下哪个方面:

A.安全特征

B.安全要素

C.生命周期

D.保障要素

点击查看答案
第6题
安全管理体系实质是一套()方法。

A.安全风险管理

B.安全管理

C.风险管理

D.风险评估管理

点击查看答案
第7题
运行控制风险管控系统具体要求应包括风险管控的()等,同时应注重相关人员在风险管理理论和实践方面的培训。

A.政策、手册、危险源库、运行团队、工具

B.系统与工作分析、危险源识别、风险评估、风险控制

C.安全政策、安全保证、安全促进、安全文化

D.SMS管理

点击查看答案
第8题
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程

B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标

C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心

D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

点击查看答案
第9题
电子政务安全的风险管理包括()。

A.安全风险评估

B.安全风险控制

C.应急响应

D.安全防范

点击查看答案
第10题
SMS体系的四大支柱是()。

A.风险管理、安全绩效、安全保证、安全管理

B.风险管理、安全政策、安全保证、安全促进

C.安全政策、安全政策、安全促进、安全管理

D.风险源评估、风险管理、安全政策、安全促进

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改