某单位在实施风险评估时,按照规范形成了若干文档,其中,()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。
第1题:
信息安全风险评估是信息安全保障体系过程中的重要的评价方法和决策机制,大致要经历准备、资产识别、威胁识别、已有安全措施的确认、风险识别、风险评估结果记录等几个流程。()
第2题:
第3题:
风险管理的具体过程可以分为()等阶段,每一阶段都有各自的目标和实施方法。
A.风险识别、风险估测、风险评价、选择风险管理技术
B.风险估测、风险评价、选择风险管理技术和评估风险管理效果
C.风险识别、风险估测、风险评价、选择风险管理技术和评估风险管理效果
D.风险识别、风险估测、风险评价、评估风险管理效果
第4题:
某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
第5题:
根据相关标准,信息安全风险管理可分为背景建立,风险评估,风险处理,批准监督,监控审查和沟通咨询等阶段,按照该框架,文档《风险分析报告》应属于哪个阶段的输出成果:()
第6题:
第7题:
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果。
第8题:
A 主要污染物状况
B 土壤及地下水污染范围
C 农产品质量安全风险、公众健康风险或者生态风险
D 风险管控、修复的目标和基本要求等
第9题:
某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备”阶段输出的文档。
第10题:
国家电网公司信息系统风险评估的主要内容包括()评估、威胁评估、脆弱性评估和现有安全措施评估。