- 单选题 下列不属于信息系统安全风险评估准则的是( )。
- A 、规范性原则
- B 、 最小影响原则
- C 、 保密性原则
- D 、 完整性原则

扫码下载亿题库
精准题库快速提分

【正确答案:D】
信息系统安全风险评估的准则有:(1)规范性原则;(2)整体性原则;(3)最小影响原则;(4)保密性原则。

- 1 【单选题】下列属于信息系统风险评估的基线评估模式的特点是( )。
- A 、评估周期短
- B 、基线水平的高低容易确定
- C 、评估需要投入的资源多
- D 、评估结果有可能有一定的时间滞后
- 2 【多选题】通过信息系统安全风险评估,组织可以达到的目的有( )。
- A 、了解组织信息系统的管理和安全现状
- B 、确定资产威胁源的分布
- C 、了解系统的脆弱性分布
- D 、指导建立安全管理框架
- 3 【多选题】下列属于信息系统安全风险评估的准则的有( )。
- A 、规范性原则
- B 、整体性原则
- C 、最小影响原则
- D 、成本效益原则
- 4 【多选题】信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。
- A 、基线评估
- B 、详细评估
- C 、组合评估
- D 、综合评估
- 5 【简答题】简述信息系统安全风险评估常用的模式及其特点,并指出甲公司为防止信息被删除应采取的一般控制措施。
- 6 【单选题】 下列不属于信息系统安全风险评估准则的是( )。
- A 、
规范性原则 - B 、
最小影响原则 - C 、
保密性原则 - D 、
完整性原则
- 7 【单选题】下列属于信息系统风险评估的基线评估模式的特点是( )。
- A 、评估周期短
- B 、基线水平的高低容易确定
- C 、评估需要投入的资源多
- D 、评估结果有可能有一定的时间滞后
- 8 【多选题】通过信息系统安全风险评估,组织可以达到的目的有( )。
- A 、了解组织信息系统的管理和安全现状
- B 、确定资产威胁源的分布
- C 、了解系统的脆弱性分布
- D 、指导建立安全管理框架
- 9 【多选题】下列属于信息系统安全风险评估的准则的有( )。
- A 、规范性原则
- B 、整体性原则
- C 、最小影响原则
- D 、成本效益原则
- 10 【多选题】信息系统安全风险评估应采用恰当的模式。下列属于信息系统安全风险评估模式的有( )。
- A 、基线评估
- B 、详细评估
- C 、组合评估
- D 、综合评估
热门试题换一换
- 为证实所有销售交易均已登记入账,注册会计师在执行审计程序时,常用的交易实质性程序是( )。
- 下列各项中,不属于衍生产品特点的是()。
- ()概念的提出是基于企业风险管理理念的变化。企业风险管理要在机遇和风险中寻求平衡点,以实现企业价值最大化的目标。
- 董事陈某是否应就投资软件项目的损失对甲公司承担赔偿责任?并说明理由。
- 下列关于资源税纳税义务发生时间的表述,正确的有( )。
- 计算2013年末、2014年末、2015年末债券投资的应计利息、实际利息收入、利息调整的摊销额以及2013年末摊余成本,并编制相关的会计分录。
- 计算该公司清算土地增值税时应补缴的土地增值税。
- 下列关于我国税收法律级次的表述中,正确的有()。
- 计算项目的初始投资总额,包括与项目有关的固定资产购置支出以及营运资本增加额。

亿题库—让考试变得更简单
已有600万用户下载
