A、信息安全管理體系的建立需要確定信息安全需求,而信息安全需求獲取的主要手段就是信息安全風險評估
B、風險評估可以對信息資產進行鑒定和評估,然后對信息資產面對的各種威脅和脆弱性進行評估
C、風險評估可以確定需要實施的具體安全控制措施
D、風險評估的結果應進行相應的風險處置,本質上,風險處置的最佳集合就是信息安全管理體系的控制措施集合
您可能感興趣的試卷
你可能感興趣的試題
A、設計方技術能力不夠
B、沒有參照國家相關要求建立規(guī)劃設計
C、沒有和用戶共同確立安全需求
D、沒有成熟實施團隊和實施計劃
A、采購組織
B、開發(fā)組織
C、集成組織
D、認證組織
A、不影響現(xiàn)有網絡和數(shù)據源
B、與操作系統(tǒng)無關
C、實時監(jiān)視和檢測網絡攻擊或者濫用
D、可以分析加密數(shù)據
A、符合性包括法律法規(guī)的符合性和組織安全策略方針的符合性
B、僅在組織內部使用的信息系統(tǒng)不必考慮來自外部的法律法規(guī)的要求
C、通過信息系統(tǒng)審核檢查符合性時,應盡量減少審核對信息系統(tǒng)的影響
D、符合性管理中應當注意用戶個人隱私保護問題
A、應急響應需求分析和應急響應策略的制定
B、編制應急響應計劃文檔
C、應急響應計劃的測試、培訓、演練和維護
D、應急響應計劃的廢棄與存檔
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
Kerberos可以防止以下哪種攻擊?()
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
銀行柜員的訪問控制策略實施以下的哪一種?()
下列關于Kerberos的描述,哪一項是正確的?()
以下哪項活動對安全編碼沒有幫助?()
哪種測試結果對開發(fā)人員的影響最大?()
Kerberos依賴什么加密方式?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()