首页 > 学历类考试
题目内容 (请给出正确答案)
[判断题]

安全风险评估:以实现系统安全为目的,运用系统安全工程原理和方法,对系统中存在的已辨识的风险类别进行分析,判断系统发生事故的可能性及其严重程度,从而为制定防范措施和管理决策提供科学依据。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全风险评估:以实现系统安全为目的,运用系统安全工程原理和方…”相关的问题
第1题
信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

点击查看答案
第2题
67 政府绩效评估就是根据绩效目标,运用评估指标对政府部门履行行政职能所产生的结果及其影响进行
评估、划分绩效等级、提出绩效改进计划和运用评估结果来改进绩效的活动过程。

根据以上定义,下列对政府绩效评估的理解,不准确的是

A 评估活动过程谋求信息沟通机制在政府部门之间、政府部门与公众之间的建立和完善

B 评估结果的使用谋求政府责任实现机制的加强与完善

C 评估目的是规范行政行为,提高效能,使政府部门在管理公共事物、提供公共服务和改善公众生活质量等方面具有竞争力

D 政府绩效评估不是强调以结果为本

点击查看答案
第3题
新技术新业务安全评估主要从如下()方面开展风险评估工作。

A.内容安全

B.系统安全

C.数据安全

D.业务安全

点击查看答案
第4题
等级保护已经从1.0升级到了2.0,以下描述不正确的是:()。

A.等级2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》

B.调整各个级别的安全要求为安全通用要求,安全扩展要求,安全扩展要求包括:云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求

C.等级保护2.0由就标准的10个分类调整为8个分类

D.风险评估、安全监测、通报预警、安全事件调差、数据防护、灾难备份、应急处置等并非等级保护2.0的关键动作

点击查看答案
第5题
公司所获取的安全类资质包括()

A.信息系统安全集成

B.国家信息安全服务

C.国家信息安全应急处理

D.国家信息安全风险评估

点击查看答案
第6题
风险管理:即运用系统的观念和方法研究风险与环境之间的关系,运用安全系统工程的理念,通过识别、()风险,并在此基础上有效控制风险,用最经济合理的方法来综合处置风险,以实现最大安全保障和最经济的科学管理方法。

A.判别

B.评价

C.量化

D.分析

点击查看答案
第7题
风险管理运用系统的观念和方法研究风险与环境之间的关系,运用安全系统工程的理念,通过()风险,并在此基础上有效控制风险,用最经济合理的方法来综合处置风险,以实现最大安全保障和最经济的科学管理方法。

A.量化

B.降低

C.评价

D.识别

E.分析

点击查看答案
第8题
下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

A.《关于加强政府信息系统安全和保密管理工作的通知》

B.《中华人民共和国计算机信息系统安全保护条列》

C.《国家信息化领导小组关于加强信息安全保障工作的意见》

D.《关于开展信息安全风险评估工作意见》

点击查看答案
第9题
下列哪一个是我国政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则()

A.《关于加强政府信息系统安全和保密管理工作的通知》

B.《政府信息系统安全和保密管理工作的通知》

C.《国家信息化领导小组关于加强信息安全保障工作的意见》

D.《关于开展信息安全风险评估工作的意见》

点击查看答案
第10题
《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全保护方面最早制定的一部行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是__()

A.提出健全安全防护和管理,加强政府和涉密信息系统安全管理。要保证核设施.航空航天.先进制造等重要领域工业控制系统安全,要强化信息资源和个人信息保护

B.明确了信息安全风险评估工作的基本内容和原则.工作要求和工作安排,信息安全风险评估工作要按照严密组织.规范操作.讲求科学.注重实效的原则开展

C.规定了信息安全等级保护制度.计算机机房安全保护制度.国际互联网备案制度.信息媒体出入境申报制度.信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项

D.加强政府信息系统安全和保密管理工作提出了四点要求:加强组织领导,明确安全责任;强化教育培训,提高安全意识和防护技能;建立健全安全管理制度,完善安全措施和手段;做好信息安全检查工作,依法追究责任

点击查看答案
第11题
电力调度系统安全II区与安全III区之间必须加装()设备,以实现安全防护。

A.防火墙

B.安全隔离装置

C.拨号认证装置

D.纵向加密装置

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改