单选题 王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他依据已有的资产列表,逐个分析可能危害这些资产的主体、动机、途径等多种因素,分析这些因素出现及造成损失的可能性大小,并为其赋值。请问,他这个工作属于下面哪一个阶段的工作

A、 确认已有的安全措施并赋值
B、 脆弱性识别并赋值
C、 威胁识别并赋值
D、 资产识别并赋值
下载APP答题
由4l***om提供 分享 举报 纠错

相关试题

单选题 由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是

A、IPSec
B、PP2P
C、L2TP
D、SSL

单选题 老王是某政府信息中心主任。以下哪项项目是符合《保守国家秘密法》要求的

A、老王要求下属小张把中心所有计算机贴上密级标志
B、老王提出对加密机和红黑电源插座应该与涉密信息系统同步投入使用
C、老王安排下属小李将损害的涉密计算机的某国外品牌硬盘送到该品牌中国区维修中心修理
D、老王每天晚上 12 点将涉密计算机连接上互联网更新杀毒软件病毒库

单选题 以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全。

A、信息安全管理体系(SMS)
B、信息安全等级保护
C、ISO 270000 系列
D、NIST SP800

单选题 某移动智能终端支持通过指纹识别解锁系统的功能,与传统的基于口令的鉴别技术相比,关于此种鉴别技术说法不正确的是

A、所选择的特征(指纹)便于收集、测量和比较
B、每个人所拥有的指纹都是独一无二的
C、指纹信息是每个人独有的,指纹识别系统不存在安全威胁问题
D、此类系统一般由用户指纹信息采集和指纹信息识别两部分组成

单选题 PKI的主要理论基础是

A、摘要算法
B、对称密码算法
C、量子密码
D、公钥密码算法

单选题 根据《关于开展信息安全风险评估工作的意见》的规定,错误的是

A、信息安全风险评估分自评估、检查评估两形式,应以检查评估为主,自评估和检查评估相互结合、互为补充
B、信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效'的原则开展
C、信息安全风险评估应管贯穿于网络和信息系统建设运行的全过程
D、开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导

单选题 SARSA 模型包括(),它是一个(),它在第一层从安全的角度定义了()。模型的每一层在抽象方面逐层减少,细节逐层增加,因此,它的层级都是建在其他层之上的,从策略逐渐到技术和解决方案的()。其思路上创新提出了一个包括战略、概念、设计、实施、度量和审计层次的()。

A、五层;业务需求;分层模型;实施实践;安全链条
B、六层;分层模型;业务需求;实施实践;安全链条
C、五层;分层模型;业务需求;实施实践;安全链条
D、六层;分层模型;实施实践;业务需求;安全链条

单选题 有关能力成熟度模型(CMM),错误的理解是

A、CMM 的思想来源于项目管理、质量管理和过程管理
B、CMM 是一种衡量工程实施能力的方法,是一种面向工程过程的方法
C、CMM 是建立在统计过程控制理论基础上的,它基于这样一个假设,即“生产过 程的高质量和在过程中组织实施的成熟性可以低成本地生产出高质量产品”
D、CMM 的思想不关注结果,而是强调了过程的控制,过程如果是高质量的,结果 通常会是高质量的