试题详情
- 单项选择题风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?()
A、只识别与业务及信息系统有关的信息资产,分类识别
B、所有公司资产都要识别
C、可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
D、资产识别务必明确责任人、保管者和用户
- B
关注下方微信公众号,在线模考后查看
热门试题
- 以下哪项会带来固有风险,而没有明显可采取
- 入侵检测系统分为哪四个组件()
- 关于业务连续性计划以下说法最恰当的是()
- 当评估一个组织的网络发现性能问题时,对I
- 使用闪存存储器(例如,USB可移动磁盘)
- 数据库事务日志的用途是什么?()
- 以下关于代替密码的说法正确的是()。
- 以下哪一项是由于对于数据和系统的所有权定
- 某移动智能终端支持通过指纹识别解锁系统的
- 王工是某单位的系统管理员,他在某次参加了
- 以下那种测试方法可以确定新的或修改的系统
- 系统管理员属于()?
- 某公司在互联网区域新建了一个WEB网站,
- 有什么方法可以测试办公部门的无线安全?(
- 一个组织外包其服务台,下列哪些指标最好包
- ping命令用来衡量()。
- The major objective
- 在一个组织内,IT安全的责任被清楚的定义
- 以下关于“最小特权”安全管理原则理解正确
- 属性抽样