风险评估相关政策,目前主要有() (国信办[2006]5 号)。主要内容包括:分析信息系统资产的( ),评估信息系统面临的( )、存在的( )、已有的安全措施和残余风险的影响等.分两类信息系统进行( ),其中涉密信息系统参照“分级保护”、 非涉密信息系统参照“等级保护”。
(A)《关于开展信息安全风险评估工作的意见》;重要程度 ;安全威胁;脆弱性; 工作开展
(B)《关于开展风险评估工作的意见》;安全威胁;重要程度;脆弱性;工作开展
(C) 《关于开展风险评估工作的意见》; 重要程度; 安全威胁; 脆弱性; 工作开展
(D) 《关于开展信息安全风险评估工作的意见》 脆弱性;重要程度; 安全威胁; 工作开展
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1工资分配必须遵循以下( )原则。
- 2命令“Netstat ( )"显示一个所有的有效连接信息列表。
- 32017年10月,某县建设了一个扶贫产业项目,因为选址的重大决策失误造成该项目对附近居民区存在重大安全隐患,刚建好就予以拆除,造成国家资金损失1000万元。调查发现该项目未进行可行性论证,县委就开会作出决策,请问下列属于问责对象的是_____。()
- 4根据《党章》第一章第五条规定,发展党员,必须把_______放在首位,经过党的支部,坚持个别吸收的原则。
- 5密切接触者的集中隔离观察期限为自最后一次与病例,无症状感染者发生无有效防护接触后几天?
- 6灾难恢复的需求应定期进行再分析,并根据分析结果重新制定策略、实施方案和审核、更新预案。