首页 > 继续教育
题目内容 (请给出正确答案)
[主观题]

某单位在一次信息安全风险管理活动中,风险评估报告提出服务器A的PTP服务存在高风险漏洞。随后

该单位在风险处理时选择了关闭FIP服务的处理措施。请问该措施属于哪种风险处理方式()

A.风险降低

B.风险规避

C.风险转移

D.风险接受

暂无答案
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某单位在一次信息安全风险管理活动中,风险评估报告提出服务器A…”相关的问题
第1题
规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可,在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果()

A.风险评估准备阶段

B.风险要素识别阶段

C.风险分析阶段

D.风险结果判定阶段

点击查看答案
第2题
某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档()

A.《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容

B.《风险评估方法和工具列表》主要包括拟用的风险评估方法和测试评估工具等内容

C.《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容

D.《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容

点击查看答案
第3题
在风险管理的过程中,"建立背景"(即"对象确立")的过程是哪四个活动?()

A.风险管理准备、信息系统调查、信息系统分析、信息安全分析

B.风险管理准备、信息系统分析、信息安全分析、风险政策的制定

C.风险管理准备、风险管理政策的制定、信息系统分析、信息安全分析

D.确定对象、分析对象、审核对象、总结对象

点击查看答案
第4题
据《中国人民银行关于进一步加强银行卡风险管理的通知》(银发〔2016〕170号),金融机构每年至少开展()支付敏感信息安全的内部审计。

A.一次

B.两次

C.三次

D.四次

点击查看答案
第5题
某企业在信息安全管理方面发生失误而导致的风险属于下列哪一选项的风险()

A.市场风险

B.运营风险

C.技术风险

D.操作风险

点击查看答案
第6题
下列属于商户收单业务外部风险的有()。
下列属于商户收单业务外部风险的有()。

A.因监管部门政策变动导致的风险

B.因特约商户无法履行约定义务导致的风险

C.因专业化公司进行欺诈活动导致的风险

D.因银行管理不善泄露持卡人信息导致的风险

点击查看答案
第7题
证券基金经营机构应当定期开展信息技术管理工作专项审计,频率不低于每年一次,确保两年内完成信息技术管理全部事项的审计工作,包括但不限于信息技术治理、信息技术合规与风险管理、信息技术安全管理、应急管理。() ​
点击查看答案
第8题
以下关于商户收单外包业务风险管理的有关描述正确的是()。
以下关于商户收单外包业务风险管理的有关描述正确的是()。

A.收单行应将商户收单业务外包风险纳入全行风险管理体系,指定专人专岗负责商户收单业务外包的管理

B.专业化公司不得将我行的机具、设备、凭证等用于协议许可范围以外的用途或提供给第三方使用

C.收单行应与专业化公司制定严格的信息安全保密条款,不得以任何方式截留我行资料自用或泄露给第三方

D.收单行应建立对专业化公司的检查制度,进行一定比例的日常业务抽查,并定期进行全面检查

点击查看答案
第9题
在信息安全管理的统一原则中,根据实践对系统定期进行风险评估以改进系统的安全状况,被称作()。

A.均衡防护原则

B.风险评估原则

C.动态原则

D.成本效益原则

点击查看答案
第10题
下列项目风险类型选项中,属于建设工程施工中经济与管理风险的是()。

A.引起火灾和爆炸的因素

B.工程施工方案

C.信息安全控制计划

D.安全管理人员的经验

点击查看答案
第11题
信息安全事态(information security event)定义为:“表明一次可能的信息安全违规或某些控制

A.信息安全风险

B.信息安全漏洞

C.信息安全事态

D.信息安全事件

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改