试题详情
- 单项选择题关于风险要素识别阶段工作内容叙述错误的是()
A、资产识别是指对需要保护的资产和系统等进行识别和分类
B、威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C、脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D、确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台
- D
关注下方微信公众号,在线模考后查看
热门试题
- 由于Internet的安全问题日益突出,
- 程序员在工资发放应用程序中包括了查找自己
- 下面哪一个不是系统实施阶段风险管理的工作
- 下面哪一项技术是通过将自身添加到文件上以
- 为确保审计资源的价值分配给组织价值最大的
- 脉冲减弱器
- 在标准GB9361-88中对各级机房都有
- 项目管理是信息安全工程的基本理论,以下哪
- 针对威胁、风险或损失,以下哪一类控制提供
- IS审计期间,对收集数据范围的决定应基于
- 有关密码学分支的定义,下列说法中错误的是
- 一个组织的IT主管已批准为一个顾问小组在
- 实施基于风险的审计过程中,完全由IS审计
- A potential problem
- 下列选项中,哪个不是我国信息安全保障工作
- 下列哪一个网络部件安装,主要作为一个措施
- 一个信息系统审计师正在执行组织的软件质量
- 在IS项目的计划阶段的假设包括高度的风险
- 实施防火墙最容易发生的错误是()。
- 以下哪种信息安全工作实践应用了信息安全保