题目内容 (请给出正确答案)
[单选题]

某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()

A.检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估

B.检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测

C.检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施

D.检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后…”相关的问题

第1题

信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()

A.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

B.信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充

C.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用

D.自评估和检查评估是相互排斥的,无特殊理由的单位均应选择检查评估,以保证安全效果

点击查看答案

第2题

在《信息安全风险评估规范》风险评估的工作形式中,信息安全风险评估有那两种方式()

A.自评估和检查评估

B.自评估和第二方评估

C.第二方评估和第三方评估

D.检查评估和第二方评估

点击查看答案

第3题

依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.3、5.4.3.3条规定:信息安全风险评估整改加固时,一体化信息安全风险评估应报公司信息部审核()

A.整改问题单

B.信息安全风险评方案

C.信息安全风险评报告

D.整改报告

点击查看答案

第4题

信息安全风险评估的工作形式有几种()

A.自评估和检查评估

B.自评估和他人评估

C.检测评估和他人评估

D.以上都不正确

点击查看答案

第5题

根据《南方电网公司信息安全督查管理办法》信息安全检查工作()

A.信息安全自查。

B.信息安全专项检查。

C.一体化信息安全风险评估。

D.信息安全监测与通报

点击查看答案

第6题

对信息安全风险评估工作成果理解正确的是()

A.信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。

B.通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。

C.信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。

D.信息安全风险评估工作最终成果是信息系统安全威胁列表。

点击查看答案

第7题

在《信息安全风险评估规范》中,以下哪几项属于风险评估的内容()

A.识别网络和信息系统等信息资产的价值

B.发现信息资产在技术、管理等方面存在的脆弱性、威胁

C.评估威胁发生概率、安全事件影响,计算安全风险

D.有针对性地提出改进措施、技术方案和管理要求

点击查看答案

第8题

依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.4.3.1条规定:公司总部、各分子公司及其下属单位应根据信息安全自查、专项检查、一体化信息安全风险评估、自行组织的信息安全风险评估中发现的安全风险,进行针对性的整改加固实施工作,具体由各级信息部组织、运维单位(包括分子公司下属各单位信息管理及运行部门)实施()
点击查看答案

第9题

在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案

第10题

银行卡账户信息泄露风险事件频发,近期账户信息安全管理存在的主要风险点包括()

A.账户信息安全合规评估覆盖范围不足,对合作方账户信息安全管理缺位

B.缺乏有效的异常行为预警和阻断

C.未开展有效的系统安全检查和监控,账户信息安全防护机制不完善

D.账户信息安全保护措施不到位,内控管理存在风险漏洞

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信