信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是( )。
(A)信息安全风险评估应以自评估为主,自评估和检查评估相互结合.互为补充
(B)信息安全风险评估应以检查评估为主,自评估和检查评估相互结合.互为补充
(C)自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用
(D)自评估和检查评估是相互排斥的,无特殊理由的单位均应选择检查评估,以保证安全效果
参考答案
继续答题:下一题
更多CISP证书试题
- 1以下对windows系统日志描述错误的是:
- 2按照BLP模型规则,以下哪种访问不能被授权?
- 32005年4月1日正式施行的《电子签名法》,被称为“中国首部真正意义上的信息化法律”,自此电子签名与传统手写签名和盖章具有同等的法律效力。以下关于电子签名说法错误的是:
- 4下列哪种恶意代码不具备"不感染、依附性"的特点?
- 5依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?
- 6某市环卫局网络建设是当地政府投资的重点项目,总体目标就是用交换式千兆以太网为主干,超五类双绞线水平布线,由大型的交换机和路由器连通几个主要的工作区域,在各区域建立一个闭路电视监控系统,再把信号通过网络传输到各监控中心,其中对交换机和路由器进行配置是网络安全中的一个不可缺少的步骤,下面对于交换机和路由器的安全配置,操作错误的是: