根据《关于开展信息安全风险评估工作的意见》的规定,错误的是:
(A)信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充
(B)信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展
(C)信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
(D)开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面哪项不在考虑范围内()
- 2以下关于信息安全工程说法正确的是:
- 3有关系统安全工程-能力成熟度模型(SSE-CMM)中基本实施(BasePractice)正确的理解是:
- 4当审核一个组织的业务连续性计划时,某IS审计师观察到这个被审计组织的数据和软件文件被周期性的进行了备份。有效性计划哪一个特性在这里被证明?
- 5某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问,对于网站的这个问原因分析及解决措施。最正确的说法应该是?