规范的实施流程和文档管理是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,按照规范生成若干文档。其中,下面()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。
(A)《风险评估方案》,主要包括本次风险评估的目的,范围,目标,评估步骤,经费预算和进度安排等内容。
(B)《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容
(C)《风险评估准侧要求》,主要包括现有风险评估参考标准,采用的风险分析方法,要产分类标准等内容。 《已有安全措施列表》,主要包括经验查确认后的已有技术和管理各方面安全猎施等内容
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1在软件保障成熟度模型(SoftwareAssuranceMaturityMode,SAMM)中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能?()
- 2对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响依据信息系统的重要程度对信息进行划分。不属于正确划分级别的是?()
- 3强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性,适用于专用或对安全性较高的系统。强制访问控制模型有多种类型,如BLP、Biba、Clark-Willson和ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4钟对BLP模型的描述中,正确的是?()
- 42008年1月2日,美国发布第54号总统令,建立国家网络安全综合计划(ComprehensiveNationalCybersecurityInitiative,CNCI)。CNCI计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线,全面应对各类威胁;第三道防线,强化未来安全环境.从以上内容,我们可以看出以下哪种分析是正确的?()
- 5数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是: