某位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如下四条报告给位领导,其中描述错误的是
(A)查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
(B)检查评估可以由上级管理部门组织,也可以由本级位发起,其重点是针对存在的问进行检查和评测
(C)检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
(D)检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1RADIUS是AAA协议,涉及三个主要角色:用户PC,RADIUS客户机,RADIUS服务器,以下说法不正确的是?
- 2在国家标准GB/T2024.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?( )
- 3为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等4部委联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是?()
- 4根据组织业务连续性计划(BCP)的复杂程度 ,可以建立多个计划来满足业务连续和和灾难恢复的各方面。在这种情况下,有必要:
- 5以下关于法律的说法错误的是()