A.規(guī)劃階段風險評估的目的是識別系統(tǒng)的業(yè)務戰(zhàn)略,以支撐系統(tǒng)安全需求及安全戰(zhàn)略等。
B.設計階段的風險評估需要根據規(guī)劃階段所明確的系統(tǒng)運行環(huán)境、資產重要性,提出安全功能需求。
C.實施階段風險評估的目的是根據系統(tǒng)安全需求和運行環(huán)境對系統(tǒng)開發(fā)、實施過程進行風險識別,并對系統(tǒng)建成后的安全功能進行驗證。
D.運行維護階段風險評估的目的是了解和控制運行過程中的安全風險,是一種全面的風險評估。評估內容包括對真實運行的信息系統(tǒng)、資產、脆弱性等各方面。
您可能感興趣的試卷
你可能感興趣的試題
A.應在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進行等級測評,發(fā)現級別發(fā)生變化的及時調整級別并進行安全改造,發(fā)現不符合相應等級保護標準要求的及時整改。
B.應選擇具有相關技術資質和安全資質的測評單位進行等級測評。
C.應指定或授權專門的部門或人員負責等級測評的管理。
D.在系統(tǒng)運行過程中,應至少每年對系統(tǒng)進行一次等級測評,發(fā)現不符合相應等級保護標準要求的及時整改。
A.具體的資產分類方法可以根據評估對象的要求;
B.資產有多種表現形式;同樣的兩個資產即使屬于不同的信息系統(tǒng),重要性依然相同。
C.根據資產的表現形式,可將資產分為數據、軟件、硬件、服務等類型。
D.根據資產的表現形式,可將資產分為數據、軟件、硬件、服務、人員等類型。
A.應組織相關部門和有關安全技術專家對安全設計方案的合理性和正確性進行論證和審定,并且經過批準后,才能正式實施。
B.應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的正確性進行論證和審定,才能正式實施。
C.應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,并且經過批準后,才能正式實施。
D.應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,才能正式實施。
A.1993年4月美國國家安全局資助,有安全工業(yè)界、美國國防部辦公室和加拿大通信安全機構共同組成SSE-CMM項目組。
B.SSE的能力級別分為5級。
C.SSE-CMM將安全工程劃分為三個基本過程:風險、工程和保證。
D.SSE的最高能力級別是量化控制。
A.將設備分為三級
B.將設備分為兩級
C.其中A級設備適用于商用及工業(yè)環(huán)境中使用的設備,保護距離為30m。
D.其中B級設備適用于家用及住宅去中使用的設備,保護距離為10m。
最新試題
網上系統(tǒng)應用在使用過程中由于數據量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
對互聯網流量數據傳入傳出進行最佳控制的是()
信息系統(tǒng)審計師發(fā)現組織變更可能會影響年度審計計劃,應采取哪項行動()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數據安全性的最大顧慮是()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數據轉移新規(guī)定以下哪一項有可能需要重新進行評估()
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
企業(yè)實施隱私政策是出于什么目的()