单项选择题残余风险是指()

A、风险评估前,以往活动遗留的风险
B、风险评估后,对以往活动遗留的风险的估值
C、风险处置后剩余的风险,比可接受风险低
D、风险处置后剩余的风险,不一定比可接受风险低


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题审核组中的技术专家是()

A、为审核组提供文化、法律、技术等方面知识咨询的人员
B、特别负责对受审核方的专家技术过程进行审核的人员
C、审核期间为受审核方提供技术咨询的人员
D、从专业的角度对审核员的审核进行观察评价的人员

2.单项选择题风险责任人是指()

A、具有责任和权限管理一项风险的个人或实体
B、实施风险评估的组织的法人
C、实施风险评估的项目负责人或项目任务责任人
D、信息及信息处理设施的使用者

3.单项选择题依据CB/T22080/ISO/IEC27001,以下表明符合资产管理原则的是()

A.将人作为重要资产管理,人的职务级别越高,资产价值赋值越高
B.存储介质作为资产管理,资产价值的赋值介质中各类信息价值的平均
C.信息系统处理涉密信息时,将信息系统密码标记为所处理的信息的最高密级
D.高端服务器因市场价值高,因此资产价值赋值高

4.单项选择题依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()

A、ISMS的范围,适用性声明
B、风险评估报告和风险处置计划
C、风险评估方法
D、以上全部

5.单项选择题以下属于信息安全管理体系审核发现的是()

A、审核员看到的物理入口控制方式
B、审核员看到的信息系统资源
C、审核员看到的移动介质的使用与安全策略的符合性
D、审核员看到的项目质量保证活动

6.单项选择题审核员的审查表现()

A、事先提交受审核方评审确认
B、基于审核准则事先编制
C、基于不同的受审核组织应统一格式和内容
D、由审核组长负责编制审核组使用的检查表

7.单项选择题认证审核时,审核组有权在现场自行决定变更的事项包括()

A.审核准则
B.审核人日数
C.审核路线
D.应受审核的业务过程

8.单项选择题文件评审包括()内容。

A.信息安全方针和目标和信息安全文件
B.顾客信息安全要求
C.产品标准
D.受审核方适用的法律法规

9.单项选择题信息安全管理体系审核是一种()活动。

A.自我改进
B.正式、有序
C.自我完善
D.自我监督

10.单项选择题审核员在现场审核前至少应了解受审核方信息中不包括()

A.受审核方产品/服务流程
B.受审核方使用的法律法规
C.受审核方的经营状况
D.受审核方的规模

最新试题

古典密码的加密方法一般是采用文字()

题型:单项选择题

信息安全管理体系文件详略程序取决于()

题型:单项选择题

DBMS在使用复制技术时须做到哪些?

题型:问答题

组织的信息安全要求来源包括()

题型:单项选择题

小王在一家公司中担任网络管理员,公司的网络中利用DNS实现域名解析服务,现准备对其进行整改在网络中添加Web服务器向其他计算机提供Web浏览服务。但由于需要Web服务的访问量巨大,所以为了提供较好的服务,小王将三台具有相同主机名的Web服务器做一个集群。为了让这三台服务器能够随机的用户访问请求作出响应,小王在DNS服务器上为同一个主机名创建了三条主机记录,分别对应这三台Web服务器的IP地址。改造完成后小王利用监视器对三台Web服务器进行监视时发现,实际只有一台Web服务器能够对用户的请求进行响应,应采取何种措施以使这三台Web服务器都能够对用户的请求进行响应以提高服务能力?()

题型:单项选择题

渗透测试人员常用Nmap工具进行网络连通性测试,参数-sP的工作原理为()。

题型:单项选择题

某公司在Windows Server 2008服务器上搭建了DHCP服务,由于RAID卡故障,导致服务器宕机。此时最佳的恢复DHCP服务的方式是()。

题型:单项选择题

以下哪个工具使用Rainbow table(彩虹表)来破解Windows的Hash密码?()

题型:单项选择题

在Windows Server 2008系统中,为Web站点申请并安装了证书,并在SSL设置中勾选“要求SSL”,在“客户证书”中选择“必须”,则下列描述正确的是()。

题型:单项选择题

以下哪个工具是Nmap的图形化界面版?()

题型:单项选择题