试题详情
- 单项选择题某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备”阶段输出的文档。
A、《风险评估工作计划》,主要包括本次风险评估的目的、意义、范图、目标、组织结构、角色及职责、经费预算
B、《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容和进度安排等内容
C、《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容
D、《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容
- C
关注下方微信公众号,在线模考后查看
热门试题
- 使用闪存(比方说USB可移动盘)最重要的
- 下面对于SSL工作过程的说法错误的是()
- 授权访问信息资产的责任人应该是()。
- 在准备灾难恢复计划时下列哪一个任务是应该
- 《中华人民共和国计算机信息系统安全保护条
- 当制定风险管理方案,首先要执行的活动是什
- 一个IS审计师指出,机构对每个单独的业务
- 以下哪一项是创建防火墙策略的第一步()。
- 下列哪个不是《商用密码管理条例》规定的内
- 随着信息安全涉及的范围越来越广,各个组织
- 在ISO27001-2005中,制定风险
- 在制定控制前,管理层首先应该保证控制()
- In Mandatory Access
- 信息系统安全保护等级为3级的系统,应当在
- 一个部门经理有访问下属员工薪水的权限,但
- 风险计算原理可以用下面的范式形式化地加以
- DFS加密文件系统使用的加密技术是()。
- The most prevalent c
- 以下可能存在sql注入攻击的部分是()
- IS审计师对于与员工相关的IS管理实践审