单项选择题信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()

A、脆弱性是资产性质决定的固有的弱点,其赋值不变
B、如果当前控制措施有效,资产脆弱性赋值可以降低
C、控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系
D、只要威胁存在,脆弱性就存在,二者的赋值同向增减


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题残余风险是指()

A、风险评估前,以往活动遗留的风险
B、风险评估后,对以往活动遗留的风险的估值
C、风险处置后剩余的风险,比可接受风险低
D、风险处置后剩余的风险,不一定比可接受风险低

2.单项选择题审核组中的技术专家是()

A、为审核组提供文化、法律、技术等方面知识咨询的人员
B、特别负责对受审核方的专家技术过程进行审核的人员
C、审核期间为受审核方提供技术咨询的人员
D、从专业的角度对审核员的审核进行观察评价的人员

3.单项选择题风险责任人是指()

A、具有责任和权限管理一项风险的个人或实体
B、实施风险评估的组织的法人
C、实施风险评估的项目负责人或项目任务责任人
D、信息及信息处理设施的使用者

4.单项选择题依据CB/T22080/ISO/IEC27001,以下表明符合资产管理原则的是()

A.将人作为重要资产管理,人的职务级别越高,资产价值赋值越高
B.存储介质作为资产管理,资产价值的赋值介质中各类信息价值的平均
C.信息系统处理涉密信息时,将信息系统密码标记为所处理的信息的最高密级
D.高端服务器因市场价值高,因此资产价值赋值高

5.单项选择题依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()

A、ISMS的范围,适用性声明
B、风险评估报告和风险处置计划
C、风险评估方法
D、以上全部

6.单项选择题以下属于信息安全管理体系审核发现的是()

A、审核员看到的物理入口控制方式
B、审核员看到的信息系统资源
C、审核员看到的移动介质的使用与安全策略的符合性
D、审核员看到的项目质量保证活动

7.单项选择题审核员的审查表现()

A、事先提交受审核方评审确认
B、基于审核准则事先编制
C、基于不同的受审核组织应统一格式和内容
D、由审核组长负责编制审核组使用的检查表

8.单项选择题认证审核时,审核组有权在现场自行决定变更的事项包括()

A.审核准则
B.审核人日数
C.审核路线
D.应受审核的业务过程

9.单项选择题文件评审包括()内容。

A.信息安全方针和目标和信息安全文件
B.顾客信息安全要求
C.产品标准
D.受审核方适用的法律法规

10.单项选择题信息安全管理体系审核是一种()活动。

A.自我改进
B.正式、有序
C.自我完善
D.自我监督