试题详情
- 单项选择题某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备"阶段输出的文档。
A、《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容
B、《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容
C、《已有安全措施列表》,主要包括经检查确认后的己有技术和管理各方面安全措施等内容
D、《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容
- C
关注下方微信公众号,在线模考后查看
热门试题
- 在何种情况下,一个组织应对公众和媒体公告
- 以下哪种方法有助于确保连接数据库的应用程
- 在原型法的初始阶段,下面哪一种测试方法最
- 以下哪种保险类型可在发生员工欺诈时降低损
- 评估IT风险被很好的达到,可以通过()。
- 在部署风险管理程序的时候,哪项应该最先考
- 当一个组织对其网络实施远程虚拟专用网络(
- ISSE(信息系统安全工程)是美国发布的
- 系统的弱点被黑客利用的可能性,被称为()
- 第三方应用系统中发现有安全弱点,此系统有
- windows文件系统权限管理作用访问控
- 以下关于windowsSAM(安全账号管
- PDR模型和P2DR模型采用了动态循环的
- 导致信息系统不能满足用户需求的最常见到原
- 以下哪一个是最主要的优势,利用计算机司法
- 如果一个数据库采用前映像转存储数据,在中
- 系统的安全策略和审查记录使得机构管理者能
- RPC系列标准是由()发布的
- IS审计师检查组织的资料档案控制流程时,
- 下面哪一种攻击方式最常用于破解口令?()