题目内容 (请给出正确答案)
[单选题]

下面针对密码应用解决方案设计要点错误的是()

A.进行系统现状分析

B.对信息系统面临的安全风险和风险控制需求进行分析

C.从技术角度阐述密码应用解决方案的概要设计

D.进行管理体系设计和运维体系设计

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下面针对密码应用解决方案设计要点错误的是()”相关的问题

第1题

‌等级保护和风险管理存在一定的区别,风险管理是指在信息系统生存周期的各个阶段,采用风险分析方法,对信息系统风险进行分析与评估,并根据风险情况度信息系统设计一定的安全措施,是其安全性达到所需要求;而等级管理方法是指在信息系统生存周期的不同阶段,通过确定信息系统的安全保护等级,并按照既定安全等级要求对信息系统安全措施做出调整,使其安全性达到既定安全等级要求的安全目标。()‏此题为判断题(对,错)。
点击查看答案

第2题

随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来 ,综合分析信息安全问题产生的根源,下面描述正确的是()

A.信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决 信息安全问题的根本所在

B.信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越广泛,接触越多,信息系统越可能遭受攻击,因此避免有恶意攻击可能的人接触信息 系统就可以解决信息安全问题

C.信息安全问题,产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性同时外部又有威胁源,从而导致信息系统可能发生安全事件,因此要防范安全风险, 需从内外因同时着手

D.信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程 攻击,本地破坏和内外勾结等手段导致安全事件发生,因此对人这个因素的防范应是安全工作重点

点击查看答案

第3题

关于风险管理以下说法错误的是()。

A.风险管理是指以可接受的费用识别、控制、降低或消减可能影响信息系统的安全风险的过程。

B.风险管理通过风险评估来识别风险大小,通过制定信息安全方针,选择适当的控制目标与控制方式使风险得到避免、转移或降至一个可被接受的水平。

C.风险管理的价值体现在:实现安全措施的成本与资产价值之间的平衡。

D.风险管理是打击计算机犯罪的最主要的手段。

点击查看答案

第4题

构建智慧城市安全体系中,面临的隐私泄露、网络攻击等安全风险是属于()风险

A.应用层

B.算法能力层

C.系统层

D.物理层

点击查看答案

第5题

基于风险方法进行信息系统审计的步骤是()。①决定哪些系统影响关键功能和资产;②评估哪些风险影响这些系统及时商业运作的冲击;③编制组织使用的信息系统清单并对其分类;④在评估的基础上对系统分级,决定审计优先值、资源、进度和频率

A.①②③④

B.①③②④

C.③①④

D.③①②④

点击查看答案

第6题

营销情报系统的任务是针对企业面临的明确具体的问题,对有关信息进行系统的收集分析和评价并对研究结果提出正式报告,供决策部门用于解决这一特定问题。()
点击查看答案

第7题

电力企业要完善安全()闭环机制,针对系统、设备和作业过程存在的风险,采取切实措施,努力降低或消除安全风险

A.隐患排查

B.风险管控

C.健康环境

D.作业风险

点击查看答案

第8题

在风险管理中, 残余风险是指实施了新的或增强的安全措施后还剩下的风险, 关于残余风险, 下面描述错误的是()

A.风险处理措施确定以后, 应编制详细的残余风险清单, 并获得管理层对残余风险的书面批准, 这也是风险管理中的一个重要过程

B.管理层确认接收残余风险, 是对风险评估工作的一种肯定, 表示管理层已经全面了解了组织所面临的风险, 并理解在风险一旦变为现实后, 组织能够 且必须承担引发的后果

C.接收残余风险, 则表明没有必要防范和加固所有的安全漏洞, 也没有必要无限制的提高安全保护措施的强度, 对安全保护措施的选择要考虑到成本和技术等因素的限制

D.如果残余风险没有降低到可接受的级别, 则只能被动的选择接受风险, 即对风险不进行下一步的处理措施, 接受风险可能带来的结果

点击查看答案

第9题

信息系统安全保障是在信息系统的整个生命周期中,通过对信息系统的风险分析,制定并执行相应的安全保障策略,从技术、管理、工程和人员等方面提出安全保障要求,确保信息系统的保密性、完整性和可用性,降低安全风险到可接受的程度,从而保障信息系统实现业务的可持续性。信息安全保障不包括以下哪个方面:

A.安全特征

B.安全要素

C.生命周期

D.保障要素

点击查看答案

第10题

设计开发前,相关业务部门要依据国家信息安全等级保护有关要求,组织对业务系统的()情况进行评审,并由公司信息安全归口管理部门统一向行业监管部门和公安部门申请进行信息系统等级定级审批

A.信息安全等级保护定级;

B.信息安全平台设计;

C.信息安全风险分析;

D.信息安全措施落实。

点击查看答案

第11题

信息系统验收时进行安全评估的最主要目的是()

A.发现系统安全现状与建设之初安全目标的符合程度

B.发现信息系统的抗攻击能力

C.发现信息系统的代码层安全隐患

D.发现系统安全现状与相应安全等级的差异

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信