單項選擇題
A.中國 B.美國 C.俄羅斯 D.歐盟
A.抵制通過網(wǎng)絡(luò)系統(tǒng)侵犯公眾合法權(quán)益 B.通過公眾網(wǎng)絡(luò)傳播非法軟件 C.不在計算機網(wǎng)絡(luò)系統(tǒng)中進行造謠,欺詐,誹謗等活動 D.幫助和指導(dǎo)信息安全同行提升信息安全保障知識和能力
A.《風險評估方案》 B.《需要保護的資產(chǎn)清單》 C.《風險計算報告》 D.《風險程度等級列表》
A.殘余風險是采取了安全措施后,仍然可能存在的風險:一般來說,是在綜合考慮了安全成本與效益后不去控制的風險 B.殘余風險應(yīng)受到密切監(jiān)視,它會隨著時間的推移而發(fā)生變化,可能會在將來誘發(fā)新的安全事件 C.實施風險處理時,應(yīng)將殘余風險清單告知信息系統(tǒng)所在組織的高管,使其了解殘余風險的存在和可能造成的后果 D.信息安全風險處理的主要準則是盡可能降低和控制信息安全風險,以最小殘余風險值作為風險管理效果評估指標
A.2 B.3 C.5 D.6
A.公開設(shè)計原則 B.不信任原則 C.隱私保護原則 D.心里可接受程度原則
A.5萬元人民幣 B.50萬元人民幣 C.2.5萬元人民幣 D.25萬元人民幣
A.《關(guān)于加強政府信息系統(tǒng)安全和保密管理工作的通知》 B.《中華人民共和國計算機信息系統(tǒng)安全保護條例》 C.《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保護的意見》 D.《關(guān)于開展信息安全風險評估工作的意見》
A.檢測并分析用戶和系統(tǒng)的活動 B.核查系統(tǒng)的配置漏洞,評估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性 C.防止IP地址欺騙 D.識別違反安全策略的用戶活動
A.RTO可以為0,RPO也可以為0 B.RTO可以為0,RPO不可以為0 C.RTO不可以為0,RPO可以為0 D.RTO不可以為0,RPO也不可以為0
我國標準《信息安全風險管理指南》(GB/Z24364)給出了信息安全風險管理的內(nèi)容和過程,可以用下圖來表示。圖中空白處應(yīng)該填寫()
A.風險計算 B.風險評價 C.風險預(yù)測 D.風險處理