首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

一个组织正在设置一个安全评估范围,目标是开发一个安全管理程序(SMP)。下一步是选择进行风险评估的方法。以下哪种方法对SMP最有效()。

A.以控制管理为重点的安全控制驱动评估。

B.基于业务流程的风险评估,重点关注业务目标。

C.以资产为重点的资产驱动风险评估。

D.以数据为重点的数据驱动风险评估。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一个组织正在设置一个安全评估范围,目标是开发一个安全管理程序…”相关的问题
第1题
初始DMMA指标是标识当前数据管理状态的评级,可以定期对这些进行重新评估,以显示改进趋势,每个组织都应该根据其目标状态路线图开发指标,指示示例不包括()。

A.资源利用率。这是一个强大的度量指标,帮助人员以技术的形式标识数据管理的成本

B.风险敞口。对风险情景做出反应的能力,反映了组织相对于其DMMA评级的能力

C.数据管理成熟度。包括数据质量,数据管理能力的评估

D.DMMA的输入。核心输入包括:计数、覆盖范围、可用性、系统数量、数据量、涉及的团队

点击查看答案
第2题
信息安全风险评估是信息安全风险管理工作中的重要环节。在《关于开展信息安全风险评估工作的意见》(国信办5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是()

A.自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B.检查评估是指信息系统上级管理部门组织的国家有关职能部门依法开展的风险评估

C.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

D.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并坚持使用

点击查看答案
第3题
在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()
A.风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程

B.管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果

C.接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制

D.如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果

解释:如果残余风险没有降低到可接受的级别,则会被动的选择接受残余风险,但需要对残余风险进行进一步的关注、监测和跟踪

点击查看答案
第4题
一个组织超出了其内部数据中心的规模,并正在评估第三方托管设施。在本次评估中,以下哪项是选择的主要因素()。

A.设施提供可接受的风险水平。

B.设施提供灾难恢复(DR)服务。

C.设施有物理访问保护措施。

D.设施提供最具成本效益的解决方案。

点击查看答案
第5题
安全架构师正在审查恢复点目标(RPO)为15分钟的应用程序的计划。当前的设计将所有应用程序基础设施都放在一个托管数据中心内。架构师目前正在评估哪种安全原则()。

A.灾难恢复(DR)。

B.可用性。

C.冗余。

D.业务连续性(BC)。

点击查看答案
第6题
你是一个均衡矩阵组织中的项目经理,正在领导一个投标项目。你的一位团队成员通知你,由于客户决策链识别不到,可能会严重影响项目成败。你将该问题添加到问题日志中,并要求团队找到解决方案。你下一步应该怎么做()

A.更新风险登记册

B.修订项目管理计划

C.确定适当的风险应对

D.通知相关方

点击查看答案
第7题
以下哪一项是组织的专业人员根据行业标准定义网络安全计划时执行的第一步()。

A.回顾过去的安全评估。

B.定义组织关于安全和风险缓解的目标。

C.将组织当前的安全实践映射到行业标准和框架。

D.从安全最佳实践中进行选择。

点击查看答案
第8题
在项目进行过程中,项目经理提交了一个项目可交付成,并运行验收,符合验收标准,但是,接受项目之前,客户希望增加额外功能,项目经理下一步该怎么做()

A.同意包含该需求

B.按照新的变更请求更新项目管理计划

C.评估变更影响并启动变更管理程序

D.根据客户的要求告知发起人

点击查看答案
第9题
开发信息安全持续监控(ISCM)计划的第一步是什么()。

A.收集度量、评估和报告所需的安全相关信息。

B.建立一个ISCM计划来确定指标、状态监控频率和控制评估频率。

C.根据风险承受能力定义ISCM策略。

D.建立ISCM技术架构。

点击查看答案
第10题
风险评估是指对现场进行 "360" 检查,及时发现事故隐患,并采取针对性防控措施,建立与维持一个()的工作环境

A.稳定

B.安全

C.舒适

D.科学

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改