注册会计师
报考指南考试报名准考证打印成绩查询考试题库

重置密码成功

请谨慎保管和记忆你的密码,以免泄露和丢失

注册成功

请谨慎保管和记忆你的密码,以免泄露和丢失

首页注册会计师考试题库正文
  • 多选题通过信息系统安全风险评估,组织可以达到的目的有( )。
  • A 、了解组织信息系统的管理和安全现状
  • B 、确定资产威胁源的分布
  • C 、了解系统的脆弱性分布
  • D 、指导建立安全管理框架

扫码下载亿题库

精准题库快速提分

参考答案

【正确答案:A,B,C,D】

通过信息系统安全风险评估,组织可以达到如下目的:
(1) 了解组织信息系统的管理和安全现状。
(2)确定资产威胁源的分布,如入侵者、内部人员、自然灾害等;确定其实施的可能性;分析威胁发生后,资产的价值损失、敏感性和严重性,确定相应级别;确定最敏感、最重要资产在威胁发生后的损失。
(3) 了解系统的脆弱性分布。
(4)明晰组织的安全需求,指导建立安全管理框架,合理规划安全建设计划。

您可能感兴趣的试题
热门试题换一换

亿题库—让考试变得更简单

已有600万用户下载