重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 大学本科 > 理学 > 电子信息科学类
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[多选题]

在信息安全风险中,以下哪个说法是不正确的?()

A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性

C. 安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本

D.信息系统的风险在实施了安全措施后可以降为零

查看参考答案
更多“在信息安全风险中,以下哪个说法是不正确的?()”相关的问题

第1题

在信息安全风险中,以下哪个说法是正确的?()

A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性

C. 安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本

D.信息系统的风险在实施了安全措施后可以降为零

点击查看答案

第2题

在信息安全风险中,以下哪个说法是正确的?()

A.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性。

B. 安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本。

C. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性。

D. 信息系统的风险在实施了安全措施后可以降为零。

点击查看答案

第3题

信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是()。

A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本

B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性

C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对 这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性

D.信息系统的风险在实施了安全措施后可以降为零

点击查看答案

第4题

规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案

第5题

规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础。按照规范的风险评估流程,下面哪个文档应当是风险要素识别阶段的输出成果()

A.《风险评估方案》

B.《需要保护的资产清单》

C.《风险计算报告》

D.《风险程度等级列表》

点击查看答案

第6题

GB/T20984-2007《信息安全技术信息安全风险评估规范》中关于风险要素及属性之间的关系,描述错误的是()

A.业务战略的实现对资产具有依懒性,依赖程度越高,要求其风险越小

B.风险是由威胁引发的,资产面临的威胁越多则风险越大

C.资产的脆弱性可能暴露资产的价值,资产具有的弱点越多则风险越大

D.资产是有价值的,组织的业务战略对资产的依赖程度越高,资产价值越小

点击查看答案

第7题

根据1992年版 《内部控制———整合框架》,以下说法正确的是

A.制环境提供了内部控制的基本规则和构架,是其他四个要素的基础

B.风险评估指识别、分析相关风险以实现既定目标,从而形成内部控制的基础

C.信息与沟通仅限于信息在企业内部的自上而下、横向以及自下而上的传递与沟通

D.只要持续性监督是有效的,就应该降低独立评估活动的广度和频度以节省监督资源

点击查看答案

第8题

根据1992年版 《内部控制———整合框架》,以下说法正确的是

A.控制环境提供了内部控制的基本规则和构架,是其他四个要素的基础

B.风险评估指识别、分析相关风险以实现既定目标,从而形成内部控制的基础

C.信息与沟通仅限于信息在企业内部的自上而下、横向以及自下而上的传递与沟通

D.只要持续性监督是有效的,就应该降低独立评估活动的广度和频度以节省监督资源

点击查看答案

第9题

风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?

A.只识别与业务及信息系统有关的信息资产,分类识别

B.所有公司资产都要识别

C.可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产

D.资产识别务必明确责任人、保管者和用户

点击查看答案

第10题

在了解被审计单位及其环境时,注册会计师要了解被审计单位的目标、战略与经营风险,以下与此相关的说法中,不正确的是

A.被审计单位开发新产品或提供新服务可能会产生经营风险

B.经营风险最终都会产生财务后果,从而影响财务报表,导致重大错报风险

C.注册会计师了解被审计单位的经营风险有助于识别被审计单位财务报表的重大错报风险

D.并非所有的经营风险都与财务报表相关,注册会计师没有责任识别或评估对财务报表没有影响的经营风险

点击查看答案

第11题

以下哪个不是风险分析的主要内容?()

A.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值。

B. 对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值。

C. 对信息资产进行识别并对资产的价值进行赋值。

D. 根据威胁的属性判断安全事件发生的可能性。

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧