下面那一项不是风险评估的目的?
A、分析组织的安全需求
B、制订安全策略和实施安防措施的依据
C、组织实现信息安全的必要的、重要的步骤
D、完全消除组织的风险
第1题:
风险控制是依据风险评估的结果,选择和实施合适的安全措施。下面哪个不是风险控制的方式?
A、规避风险
B、转移风险
C、接受风险
D、降低风险
第2题:
下面哪一项不是ISMSPlan阶段的工作?
A、定义ISMS方针
B、实施信息安全风险评估
C、实施信息安全培训
D、定义ISMS范围
第3题:
以下选项中,那一项不是公益组织的风险管控过程?
A.规划风险管理
B.风险识别
C.风险转移
D.风险分析
第4题:
以下关于标准的描述,那一项是正确的?
A、标准是高级管理层对支持信息安全的声明
B、标准是建立有效安全策略的第一要素
C、标准用来描述组织内安全策略如何实施的
D、标准是高级管理层建立信息系统安全的指示
第5题:
电子政务安全风险管理需要由分析合规要求、______以及开展安全风险管理工作评价共同支撑。
A.设计安全策略
B.开展风险评估
C.选择安全措施
D.实施安全监控