首页 > 英语六级
题目内容 (请给出正确答案)
[单选题]

在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的?()

A.背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、信息系统的业务目标和特性

B.背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单

C.背景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性,形成信息系统的描述报告

D.背景建立阶段应分析信息系统的体系结构和关键要素,分析信息系统的安全环境和要求,形成信息系统的安全要求报告

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪…”相关的问题
第1题
在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()

A.建立环境

B.实施风险处理计划

C.持续的监视与评审风险

D.持续改进信息安全管理过程

点击查看答案
第2题
建立信息科技外包服务管理机构,建立健全制度,落实外包服务商准入控制,规范外包合同,落实风险评估,在服务实施过程中进一步监督管控供应商,可以有力的防范信息科技外包服务的跨境、集中度、信息安全、科技能力丧失、业务中断、服务水平下降等风险。()此题为判断题(对,错)。
点击查看答案
第3题
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第4题
在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()

A.制定并颁布信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可实施

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全险评估过程确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第5题
背景(一)某工业建筑工程项目,按产品类别分为3个子系统,计划投产时间各不相同;每个子系统均由原料、制造、成品等车间组成,能源介质、总图运输、生活办公等公共辅助设施则为各子系统共用;整个项目由一个施工企业承担施工总承包,有若干个分包单位参与施工;总承包项目部设立了综合信息管理组,负责施工方信息管理工作。根据背景(十四)。回答以下列问题。1.综合信息管理组的主要主要务是负责本施工项目实施过程中的信息管理,其内容包括()。

A.建立基于互联网的企业管理信息系统

B.实现建设项目管理信息化

C.收集、整理本项目范围内的有关信息,含汇总、整理各分包人的相关信息

D.适应施工项目管理的需要,为预测未来和正确决策提供依据

E.提高施工管理水平

点击查看答案
第6题
背景(十四)某工业建筑工程项目,按产品类别分为3个子系统,计划投产时间各不相同;每个子系统均由原料、制造、成品等车间组成,能源介质、总图运输、生活办公等公共辅助设施则为各子系统共用;整个项目由一个施工企业承担施工总承包,有若干个分包单位参与施工;总承包项目部设立了综合信息管理组,负责施工方信息管理工作。根据背景(十四)。回答以下列问题。71.综合信息管理组的主要主要务是负责本施工项目实施过程中的信息管理,其内容包括()。

A.建立基于互联网的企业管理信息系统

B.实现建设项目管理信息化

C.收集、整理本项目范围内的有关信息,含汇总、整理各分包人的相关信息

D.适应施工项目管理的需要,为预测未来和正确决策提供依据

E.提高施工管理水平

点击查看答案
第7题
下列工程项目措施中,属于主动控制措施的是()

A.应用现代化管理方法和手段跟踪、测试、检查工程实施过程,发现异常情况,及时采取纠偏措施

B.明确项目组织中过程控制人员的职责,发现情况及时采取措施处理

C.建立有效的信息反馈系统,及时反馈偏离计划目标的情况,以便及时采取措施予以纠正

D.识别风险,努力将各种影响目标实现和计划实施的潜在因素揭示出来,为风险分析和管理提供依据,并在计划实施过程中做好风险管理工作

点击查看答案
第8题
《内蒙古农村信用社信息科技风险管理办法》总体风险控制中规定,信息科技部门和相关业务部门对信息系统实施有效的()管理。根据业务和安全的要求,对信息和业务程序的访问权限,对用户的创建、变更、删除、用户口令的设置和失效等均建立严格的控制。

A.用户授权

B.系统授权

C.访问控制

D.系统控制

点击查看答案
第9题
明确()是输变电工程施工安全风险管理的责任主体,建设、监理单位履行安全风险管理监管责任,不再简单定义各单位为“具体实施机构”,使其在安全风险管控过程中定位准确。

A.施工单位

B.监理单位

C.建设管理单位

D.设计单位

点击查看答案
第10题
在信息安全体系建设管理周期中,下列哪一项的行为是“check”环节中需要实施的()

A.安全管理体系设计

B.安全管理体系实施

C.风险评估

D.安全管理体系运行监控

点击查看答案
第11题
注册会计师在审计过程中,需要与被审计单位治理层保持有效的双向沟通,这样的沟通有助于()。

A.注册会计师和治理层了解与审计有关的背景事项,建立建设性的工作关系

B.注册会计师了解被审计单位及其环境,确定审计证据的适当来源

C.治理层履行其对财务报告过程的监督责任,从而降低财务报表重大错报风险

D.注册会计师获取有关具体交易或事项的信息

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改