首页
以下不属于信息安全风险处置措施的是?
精华吧
→
答案
→
知识竞赛未分类
以下不属于信息安全风险处置措施的是?
A.风险降低
B.风险保留
C.风险监督(正确答案)
D.风险转移
Tag:
网络安全知识竞赛
风险
措施
时间:2021-11-09 14:23:09
上一篇:
信息安全风险评估的基本要素不包括?
下一篇:
信息系统安全运维的安全运维规程不包括以下哪项?
相关答案
1.
资产不太重要,其安全属性破坏后可能对组织造成较低的损失,则对应资产等级标识应为?
2.
电子认证服务不同岗位从业人员管理共性要求,不包括以下哪一项?
3.
GB/T36630《信息安全技术信息技术产品安全可控评价指标》系列标准共包括几个标准?
4.
GB/T36957—2018《信息安全技术灾难恢复服务能力要求》阐述的灾难恢复服务生命周期共划分为几个阶段?
5.
GB/T37046—2018《信息安全技术灾难恢复服务能力评估准则》阐述的灾难恢复服务能力分为几个级别?
6.
信息安全保障评价的目的是为满足评价的信息需求,通过()、测量模型等工具和方法对涉及到的评价对象及其属性进行测量和运算,以获得判断信息安全保障状况所需的相关信息。
7.
信息安全保障指标体系共有三个层级,其中一级指标是根据信息安全保障的()个环节设置的。
8.
金融信息服务提供商对金融信息进行采集、加工、处理和提供时应保证信息要素(),没有重大遗漏或信息歪曲失真的情况发生。
9.
信息安全保障是对信息和信息系统的安全属性及功能、()进行保障的一系列适当行为或过程。
10.
ICT供应链基础设施是指由组织内的硬件、软件和()等构成的集合,用于构建产品或服务的开发、生产、测试、部署、维护、报废等系统生命周期的环境。
热门答案
1.
ICT供应链即ICT产品和服务的供应链,是指为满足()关系通过资源和过程将需方、供方相互连接的网链结构,可用于将信息通信技术的产品、服务提供给需方。
2.
ICT供应链脆弱性是在产品或服务的设计、开发、生产、交付、运维、报废等任意供应链环节能被()利用的缺陷。
3.
ICT供应链安全风险管理过程由背景分析、风险评估、风险处置、()、风险沟通和记录五个步骤组成。
4.
网络安全预警级别根据网络安全保护对象的重要程度和网络安全保护对象可能受到损害的程度分为()个级别。
5.
攻击链是一个用来描述包含多个攻击步骤的多步攻击模型,常见的多步攻击模型包括()个步骤。
6.
信息安全事件响应首先()。
7.
国家标准GB/Z20986—2007《信息安全技术 信息安全事件分类分级指南》将信息安全事件分为()级。
8.
()判定发现的信息安全事态是否属于信息安全事件。
9.
审核员事先未掌握评审对象除公开信息以外的任何其他特性的情况下进行的测试,称为()。
10.
GB/T22081—2016《信息技术安全技术信息安全控制实践指南》中,每一个主要安全控制类别包括一个控制目标和()控制,可被用于实现该控制目标。