题目内容

信息安全风险评估师信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办[2006]5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A. 自评估是由信息系统拥有、运营或使用单位发起的对本*单位信息系统进行的风险评估
B. 检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估
C. 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充
D. 自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持

查看答案
更多问题

实行三级分流,小学毕业生可以升普通中学,可以在初三上职业班,可以上四年制初中,还可以上初级职业中学,再加上各地试办的职业进修学校、综合初中3+1班,这些可供选择的渠道体现了因材施教的原则,无论对农村或城市,能满足和保证初中阶段的学生根据自己的情况确定成才之路,并完成()。

A. 七年教育
B. 八年教育
C. 六年教育
D. 普九任务

0i-MF/TF支持的最大路径数为()

A. 1路径
B. 2路径
C. 3路径
D. 4路径

0i-MF1包单路径最多支持的伺服轴(进给轴)数()

A. 6轴
B. 7轴
C. 8轴
D. 9轴

在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()

A. 风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程
B. 管理层确认接受残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且必须承担引发的后果
C. 接受残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制地提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术的等因素的限制
D. 如果残余风险没有降低到可接受的级别,则只能被动地选择接受风险,即对风险不采取进一步的处理措施,接受风险可能带来的结果

答案查题题库