某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()。
A.检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B.检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C.检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D.检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
第1题:
应急响应流程一般顺序是
A、信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
B、信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
C、应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
D、信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置
第2题:
隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()
A、隐患扫描就是信息安全风险评估
B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估
C、信息安全风险评估就是隐患扫描
D、信息安全风险评估是隐患扫描的一个部分
第3题:
第4题:
信息安全需求获取的主要手段()。
A.信息安全风险评估
B.领导的指示
C.信息安全技术
D.信息安全产品
第5题: