试题详情
- 单项选择题 小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为: 1.风险评估工作形式包括:自评估和检查评估; 2.自评估是指信息系统拥有、运营或使用单位发起的对本单位信息系统进行风险评估; 3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估; 4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼, 请问小张的所述论点中错误的是哪项()
A、第一个观点
B、第二个观点
C、第三个观点
D、第四个观点
- D
关注下方微信公众号,在线模考后查看
热门试题
- 应该用什么数据进行回归测试()。
- 检查硬件维护程序。审计师应该评估是否()
- 为获得最有效的交易安全,指出以下应使用加
- 剩余风险应该如何计算?()
- 在职责分离不合适的环境中,IS审计师要寻
- 下面哪个不是信息安全风险的要素?()
- P2DR模型强调了落实反应和系统安全的动
- NAT技术不能实现以下哪个功能()
- 接口测试
- 对于信息安全策略的描述错误的是()?
- 秘人密钥型密码系统
- 软件开发中的瀑布生命周期模型最适合用于的
- 安全多用途互联网邮件扩展(SecureM
- 在分布式计算环境中,系统安全扮演着重要角
- 以下哪一个是实质性测试()。
- 对恶意代码的预防,需要采取增强安全防范策
- 以下哪项不属于PDCA循环的特点?()
- 分析以下哪一项最有可能使IS审计人员确定
- 对以下哪项的频繁更新是使一个灾难恢复计划
- 通常,以下哪一种证据对IS审计师来说最可