- 单选题下列属于信息系统风险评估的基线评估模式的特点是( )。
- A 、评估周期短
- B 、基线水平的高低容易确定
- C 、评估需要投入的资源多
- D 、评估结果有可能有一定的时间滞后

扫码下载亿题库
精准题库快速提分

【正确答案:A】
基线评估模式需要的资源少,评估周期短,操作简单,是最经济有效的风险评估模式。但是,基线水平的高低确定困难。详细评估模式需要相当多的财力、物力、时间、精力和专业能力的投入,最后获得的结果有可能有一定的时间滞后。

- 1 【单选题】 下列不属于信息系统安全风险评估准则的是( )。
- A 、 规范性原则
- B 、 最小影响原则
- C 、 保密性原则
- D 、 完整性原则
- 2 【多选题】通过信息系统安全风险评估,组织可以达到的目的有( )。
- A 、了解组织信息系统的管理和安全现状
- B 、确定资产威胁源的分布
- C 、了解系统的脆弱性分布
- D 、指导建立安全管理框架
- 3 【多选题】下列属于信息系统安全风险评估的准则的有( )。
- A 、规范性原则
- B 、整体性原则
- C 、最小影响原则
- D 、成本效益原则
- 4 【多选题】信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。
- A 、基线评估
- B 、详细评估
- C 、组合评估
- D 、综合评估
- 5 【简答题】简述信息系统安全风险评估常用的模式及其特点,并指出甲公司为防止信息被删除应采取的一般控制措施。
- 6 【单选题】 下列不属于信息系统安全风险评估准则的是( )。
- A 、
规范性原则 - B 、
最小影响原则 - C 、
保密性原则 - D 、
完整性原则
- 7 【单选题】下列属于信息系统风险评估的基线评估模式的特点是( )。
- A 、评估周期短
- B 、基线水平的高低容易确定
- C 、评估需要投入的资源多
- D 、评估结果有可能有一定的时间滞后
- 8 【多选题】通过信息系统安全风险评估,组织可以达到的目的有( )。
- A 、了解组织信息系统的管理和安全现状
- B 、确定资产威胁源的分布
- C 、了解系统的脆弱性分布
- D 、指导建立安全管理框架
- 9 【多选题】下列属于信息系统安全风险评估的准则的有( )。
- A 、规范性原则
- B 、整体性原则
- C 、最小影响原则
- D 、成本效益原则
- 10 【多选题】信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。
- A 、基线评估
- B 、详细评估
- C 、组合评估
- D 、综合评估
热门试题换一换
- 按照编制预算时出发点的特征不同,预算可以分为( )。
- 耐克将在中国的生产厂搬至越南,其中的战略原因是()。
- 以下收入应该征收增值税的是( )。
- 甲公司与乙公司签订合同并登记约定:为满足甲公司开发住宅小区观景的需要,甲公司向乙公司支付100万元,乙公司在20年内不在自己厂区建造6米以上的建筑。甲公司将全部房屋售出后不久,乙公司在自己的厂区建造了一栋8米高的厂房。关于该情况,下列说法正确的是( )。
- 格美是一家家电生产企业。公司管理层预测市场需求会逐步上升,因此需要提高企业产能。为了将客户从企业的竞争者手中吸引过来,该公司管理层决定加快产品生产,根据市场对需求增长的预期来增加产能。根据以上信息可以判断,该企业采取的产能计划类型属于()。
- 计算甲公司2016年1月1日出售持有至到期投资的损益。
- B部门经理面临一个投资报酬率为13%的投资机会,投资额100000元,每年部门税前经营利润13000元。如果该公司采用投资报酬率作为业绩评价标准,B部门经理是否会接受该项投资?该投资对整个企业是否有利?
- 下列各项中,不属于我国法律渊源的有( )。
- 在利用资本资产定价模型确定股票资本成本时,为了计算资本成本,下列各项中,无风险利率需要使用实际利率的情况是( )。

亿题库—让考试变得更简单
已有600万用户下载
