管理类

单选题要成功实施信息系统安全管理并进行维护,应首先对系统()进行评估鉴定。A 风险B 资产C 威胁D 脆弱性

题目
单选题
要成功实施信息系统安全管理并进行维护,应首先对系统()进行评估鉴定。
A

风险

B

资产

C

威胁

D

脆弱性

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

要成功实施信息系统安全管理并进行维护,应对系统的(59)进行评估鉴定。

A.风险

B.资产

C.威胁

D.脆弱性


正确答案:D
解析:威胁可看成从系统外部对系统产生的作用,而导致系统功能及目标受阻的所有现象。而脆弱性则可以看成是系统内部的薄弱点。脆弱性是客观存在的,脆弱性本身没有实际的伤害,但威胁可以利用脆弱性发挥作用。另外,假设威胁不存在,系统本身的脆弱性(弱点)仍然带来一定的风险。如数据管理中的数据不同步导致完整性遭到破坏:存储设备硬件故障使大量数据丢失。这些都是系统本身的脆弱性(弱点)导致的损失,并且与威胁无关。对比本题的题干与选项,不难看出,题干中特别提到“要成功实施信息系统安全管理并进行维护”,而不单单是“要成功实施信息系统安全管理”,这就是说,除了抵御“威胁”的信息安全系统之外,涉及到信息应用系统正常运行的就是“脆弱性”。

第2题:

企业应建立安全教育培训档案,实施同级管理,并对培训效果进行评估和改进。


正确答案:错误

第3题:

● 要成功实施信息系统安全管理并进行维护,应首先对系统的(59)进行评估鉴定。

A.风险

B.资产

C.威胁

D.脆弱性


正确答案:D

 


第4题:

信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则有()

  • A、自主保护原则
  • B、重点保护原则
  • C、同步建设原则
  • D、动态调整原则

正确答案:A,B,C,D

第5题:

对新上线系统安全评估未达到要求的,待该项目实施后再进行整改并检测。


正确答案:错误

第6题:

下面关于信息系统安全保障的说法不正确的是()

  • A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关
  • B、信息系统安全保障要素包括信息的完整性、可用性和保密性
  • C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障
  • D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

正确答案:B

第7题:

计算机信息系统安全保密管理人员应经过严格审查,定期进行(),并保持相对稳定。

  • A、考评
  • B、考试
  • C、考核

正确答案:C

第8题:

根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()

A.信息安全管理和信息安全技术2个方面进行

B.信息安全管理、信息安全技术和信息安全工程3个方面进行

C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行

D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行


正确答案:C

第9题:

要成功实施信息系统安全管理并进行维护,应首先对系统的()进行评估鉴定。

  • A、风险
  • B、资产
  • C、威胁
  • D、脆弱性

正确答案:B

第10题:

在第一次使用税费检查模块时,应首先进行()操作。

  • A、系统维护
  • B、选案管理
  • C、实施管理
  • D、公共功能

正确答案:A

更多相关问题