搜索答案

单选题 小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进
行基本业务素质培训。一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所论
点中错误的是哪项( )

A、 风险评估方法包括:定性风险分析、定量风险分析以及半定虽风险分析。
B、 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具 有随意性。
C、 定星风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分 的具体数字值
因此更具有可观性。
D、 半定星风险分析技术主要指在风险分析过程中综合使用定性和定星风险分析 技术对风险要
索的赋值方式,实现对风险各要素的度星数值化。

微信扫一扫
扫一扫下载APP
微信小程序答题 下载APP答题
由4l***ja提供 分享 举报 纠错

相关试题

单选题 在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()

A、制定并颁布信息安全方针,为组织的信息安全管理体系建设指明方向并提供总 体纲领,明确
总体要求。

B、确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度 量,计划应
具体、可实施。

C、向组织传达满足信息安全的重要性。传达满足信息安全要求、达成信息安全目 标、符台信
息安全方针、履行法律责任和持续改进的重要性。

D、建立健全信息安全制度,明确安全风险管理作用。实施信息安全风险评估过程, 确保信息
安全风险评估技术选择合理、计算正确。

单选题 某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标。关于过程个别任务和目标,作为主管领导.以下选项中不合理的是()

A、

由于网络安全上升国家安全的高度,因此网络安全必须得到足够的重视,因此安排了对集团公司下属公司的总经理(一把手)的网络安全法培训

B、

对下级单位的网络安全管理岗人员实施全面安全培训,计划全员通过 CISP 持 证培训以确保人员能力得到保障

C、

对其他信息化人员(网络管理员、软件开发人员)也进行安全基础培训,使相 关人员对网络安全有所了解

D、

对全体员工信息安全意识及基础安全知识培训,实现全员信息安全意识教育

单选题 以下关于 Web 传输协议、服务端和客户端软件的安全问题说法不正确的是( )

A、HTTP 协议主要存在明文传输数据、弱验证和缺乏状态跟踪等方面的安全问题

B、Http 协议缺乏有效的安全机制,易导致拒绝服务、电子欺骗、嗅探等攻击

C、Cookie 是为了辨别用户身份,进行会话跟踪而存储在用户本地终端上的数据, 用户可以随意查看存储在 Cook 中的数据,但其中的内容不能被修改

D、针对 HTTP 协议存在的安全问题,便用 HTTPS 具有较高的安全性可以通过证书 来验证服务器的身份,并为浏览器和服务器之间的通信加密。

单选题 以下关于灾难恢复和数据备份的理解,说法正确的是()

A、增量备份是备份从上次完全备份后更新的全部数据文件。

B、依据具备的灾难恢复资源程度的不同灾难恢复能力分为 7 个等级。

C、数据备份按数据类型划分可以划分为操作系统备份和数据库备份备份。

D、使用差分备份,数据恢复时只需最后一次的标准备份与差分备份,如果每天都有大量数据变化,差分备份工作非常费时。

单选题 某单位门户网站开发完成后,测试人员使用模糊测试进行安全测试,以下关于模糊测试过程
的说法正确的是( )

A、模拟正常用户输入行为.生成大量数据包作为测试用例。

B、数据处理点数据通道的入口可信边界点往往不是测试对象。

C、监测和记录输入数据后程序正常运行的情况。

D、深入分析网站测试过程中产生崩溃或异常的原因,必要时需要测试人员手工 重现并分

单选题 若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设
备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损
坏和干扰关键或敏感的信息及信息处理设施应该放在安全区域内,病受到相应保护,该目标
可以通过以下控制措施来实现。不包括哪一项( )

A、物理安全边界、物理入口控制

B、办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C、通信安全、台规性

D、通信安全、台规性

单选题 某贸易公司的 0A 系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了系统中的数据, 由于系统备份是每周六进行一次,事件发生时间为周三。因此导致该公司三个工作日的数据丢失并使得 0A 系统在随后两天内无法访问。影响到了与公司有业务往来部分公司业务。在事故处理报告中,根据 GB/Z 20986-2007《信息安全事件分级分类指南》,该时间段准确分类和定级应该是( )

A、有害程序事件特别重大事件(I 级)

B、信息破坏事件重大事件(I 级)

C、有害程序事件较大事件(皿级)

D、信息破坏事件-般事件(IV 级)

单选题 PKI 的主要理论基础是( )

A、

对称密码算法

B、

公钥密码算法

C、

量子密码

D、

摘要算法