下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
2022年CCAA信息安全風(fēng)險治理考題和答案〔連續(xù)教育考試試題)1、以下關(guān)于“風(fēng)險治理過程”描述最準(zhǔn)確的是(C)OA.風(fēng)險治理過程由風(fēng)險評估、風(fēng)險處置、以及監(jiān)測與評審等子過程構(gòu)成;B.風(fēng)險治理過程由建立環(huán)境、風(fēng)險評估、風(fēng)險處置、以及監(jiān)測與評審等子過程構(gòu)成;C風(fēng)險治理過程由溝通與詢問、建立環(huán)境、風(fēng)險評估、風(fēng)險處置、以及監(jiān)測與評審等子過程構(gòu)成;D.風(fēng)險治理過程是一個完整的過程,獨立與組織的其他過程。2以下關(guān)于信息安全目的描述錯誤的選項是(D)。A.保護信息B.以爭取不出事C讓信息擁有者沒有出事的感覺D.消退導(dǎo)致出事的所不確定性3、對風(fēng)險術(shù)語的理解不準(zhǔn)確的是(C)。A.風(fēng)險是患病損害或損失的可能性B.風(fēng)險是對目標(biāo)產(chǎn)生影響的某種大事發(fā)生的時機C.風(fēng)險可以用后果和可能性來衡量D.風(fēng)險是由偏離期望的結(jié)果或大事的可能性引起的4、以下關(guān)于風(fēng)險治理說法錯誤的選項是(A)。A.風(fēng)險治理是指如何在一個確定有風(fēng)險的環(huán)境里把風(fēng)險消退的治理過程B風(fēng)險治理包括了風(fēng)險的量度、評估和應(yīng)變策略C.抱負的風(fēng)險治理,正是期望能夠花最少的資源去盡可能化解最大的危機D.抱負的風(fēng)險治理,是一連串排好優(yōu)先次序的過程,使當(dāng)中的可以引致最大損失及最大可能發(fā)生的事情優(yōu)先處理、而相對風(fēng)險較低的事情則壓后處理。5、以下哪項不在風(fēng)險評估之列(D)A.風(fēng)險識別B.風(fēng)險分析C.風(fēng)險評價D.風(fēng)險處置6、對風(fēng)險治理與組織其它活動的關(guān)系,以下陳述正確的選項是(B)。A.風(fēng)險治理與組織的其它活動可以分別B.風(fēng)險治理構(gòu)成組織全部過程整體所必需的一局部D.相對于組織的其它活動,風(fēng)險治理是附加的一項活動7、對于“利益相關(guān)方”的概念,以下陳述錯誤的選項是(D)。A.對于一項決策活動,可以影響它的個人或組織B.對于一項決策活動,可以被它影響的個人或組織C.對于一項決策活動,可以感知被它影響的個人或組織D.決策者自己不屬于利益相關(guān)方8、一個風(fēng)險的大小,可以由(A)的結(jié)合來表示。A.風(fēng)險的后果和發(fā)生可能性B.風(fēng)險后果和風(fēng)險源C風(fēng)險發(fā)生可能性和風(fēng)險源D.風(fēng)險源和風(fēng)險緣由9、以下哪項不屬于組織的風(fēng)險治理方針必需包括(C)內(nèi)容。A.風(fēng)險治理的依據(jù)、組織的目標(biāo)、方針與風(fēng)險治理方針的聯(lián)系B.風(fēng)險治理的責(zé)任、職責(zé)、資源C如何確定風(fēng)險等級、風(fēng)險的重要性D.報告風(fēng)險治理績效的方式、定期評審風(fēng)險治理的方針和框架10、信息安全風(fēng)險評估應(yīng)當(dāng)(B)oA.只需要實施一次就可以B.依據(jù)變化的狀況定期或不定期的適時地進展C.不需要形成文件化評估結(jié)果報告D.僅對網(wǎng)絡(luò)做定期的掃描就行11、選擇信息安全掌握措施應(yīng)當(dāng)(D)。A.建立在風(fēng)險評估的結(jié)果至上B.針對每一種風(fēng)險,掌握措施并非唯一C反映組織風(fēng)險治理戰(zhàn)略D.以上各項都對12、信息安全風(fēng)險治理應(yīng)當(dāng)(C)。A.將全部的信息安全風(fēng)險都消退B.在風(fēng)險評估之前實施C.基于可承受的本錢實行相應(yīng)的方法和措施D.以上說法都不對13、以下有關(guān)剩余風(fēng)險的說法錯誤的選項是(A)。A.剩余風(fēng)險不包含未識別的風(fēng)險B.剩余風(fēng)險還可被稱為“保存風(fēng)險”C.剩余風(fēng)險是風(fēng)險處置后剩余的風(fēng)險D.治理者應(yīng)對建議的剩余風(fēng)險進展批準(zhǔn)14、ISOJEC27001從(B)的角度,建立、實施、運行、監(jiān)視、評審、保持和改進文件化的ISMS規(guī)定了要求。A.客戶安全要求B.組織整體業(yè)務(wù)風(fēng)險C.信息安全法律法規(guī)D.以上都不對15、治理者應(yīng)(D)oA.制定ISMS目標(biāo)和打算B.實施ISMS治理評審C打算承受風(fēng)險的準(zhǔn)則和風(fēng)險的可承受級別D.以上都對16、以下哪個不是風(fēng)險治理相關(guān)標(biāo)準(zhǔn)(A)A.ISO/IECTR13335B.ISO/IEC27002C.ISO/IEC27005D.GB/T2098417、以下關(guān)于“風(fēng)險評價準(zhǔn)則”描述不準(zhǔn)確的是(A)A.風(fēng)險評價準(zhǔn)則是評價風(fēng)險主要程度的依據(jù),不能被轉(zhuǎn)變B.風(fēng)險評價準(zhǔn)則應(yīng)盡可能在風(fēng)險治理過程開頭時制定C.風(fēng)險評價準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險治理方針全都D.風(fēng)險評價準(zhǔn)則需表達組織的風(fēng)險承受度,應(yīng)反映組織的價值觀、目標(biāo)和資源18、以下哪個標(biāo)準(zhǔn)對風(fēng)險相關(guān)的概念作出了描述(C)A.AS/NZS4360B.ISO/IECTR13335-1C.ISOGuide73D.以上都是19、風(fēng)險評估方法可以是(B)A.必需使用標(biāo)準(zhǔn)要求的B.組織可以隨便選擇C.組織自己選擇,但要求是可再現(xiàn)的D.以上都不對20、風(fēng)險治理開頭引入我國的時間是20世紀(jì)(D)A.70年月B.60年月C.90年月D.80年月21、風(fēng)險治理的過程依挨次為(B)A.風(fēng)險識別、風(fēng)險評價、風(fēng)險分析、風(fēng)險處置B.風(fēng)險識別、風(fēng)險分析、風(fēng)險評價、風(fēng)險處置C.風(fēng)險評價、風(fēng)險識別、風(fēng)險處置、風(fēng)險分析D.風(fēng)險處置、風(fēng)險識別、風(fēng)險評價、風(fēng)險分析22、信息安全是保證信息的保密性、完整性和(C)A.充分性B.適宜性C.可用性D.有效性23、ISO/IECTR13335提到的4種風(fēng)險分析方法不包括(B)A.基線方法B.正式方法C.具體風(fēng)險分析D.組合方法24、風(fēng)險評價是指(B)A.系統(tǒng)地有用信息來識別風(fēng)險來源和估量風(fēng)險B.將估量的風(fēng)險與給定的風(fēng)險準(zhǔn)則加以比較以確定風(fēng)險嚴峻性的過程C.指導(dǎo)和掌握一個組織相關(guān)風(fēng)險的協(xié)調(diào)活動D.以上都不對25、風(fēng)險評估的三個要素(D)A.組織、資產(chǎn)和人B.組織、技術(shù)和信息C.軟件、硬件和人D.資產(chǎn)、威逼和脆弱性26、保險這種措施屬于(OA.風(fēng)險承受B.風(fēng)險躲避C.風(fēng)險轉(zhuǎn)移D.風(fēng)險減緩27、信息安全風(fēng)險主要有哪些(D)A.信息存儲風(fēng)險B.信息傳輸風(fēng)險C.信息訪問風(fēng)險D.以上都正確28、業(yè)務(wù)連續(xù)性打算框架應(yīng)包含()A.應(yīng)急規(guī)程B.意識、教育活動C.人員職責(zé)D.以上都包括推斷題1、信息資產(chǎn)的價值可通過定性和定量的方法來描述。正確2、風(fēng)險評價準(zhǔn)則需表達組織的風(fēng)險承受度,應(yīng)反映組織的價值觀、目標(biāo)和資源。正確3、起不到應(yīng)有作用的或沒有正確實施的安全保護措施本身就可能是脆弱性。正確4、風(fēng)險評價是指導(dǎo)和掌握一個組織相關(guān)風(fēng)險的協(xié)調(diào)活動。錯誤5、風(fēng)險識別是覺察、列舉和描述風(fēng)險要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 細胞凋亡與骨關(guān)節(jié)炎
- 基于設(shè)計思維教學(xué)法的小學(xué)語文項目式學(xué)習(xí)理念與實踐模型
- 護理碩士研究生心理資本潛在剖面分析及與情緒幸福感的關(guān)系
- 國際志愿者日活動策劃
- 湖南省張家界市桑植縣2024-2025學(xué)年七年級上學(xué)期道德與法治期末試卷(含答案)
- 第十八章 平行四邊形 評估測試卷(含答案)2024-2025學(xué)年數(shù)學(xué)人教版八年級下冊
- 二零二五年度房產(chǎn)共同債權(quán)債務(wù)處理離婚協(xié)議3篇
- 貴州盛華職業(yè)學(xué)院《影視欄目包裝專題設(shè)計》2023-2024學(xué)年第一學(xué)期期末試卷
- 貴州黔南科技學(xué)院《設(shè)計原理》2023-2024學(xué)年第一學(xué)期期末試卷
- 新疆巴音郭楞蒙古自治州(2024年-2025年小學(xué)六年級語文)人教版課后作業(yè)(下學(xué)期)試卷及答案
- 英法核動力裝置
- GB/T 41837-2022溫泉服務(wù)溫泉水質(zhì)要求
- YS/T 79-2006硬質(zhì)合金焊接刀片
- 考研考博-英語-山東師范大學(xué)押題密卷附帶答案詳解篇
- 實用性閱讀與交流任務(wù)群設(shè)計思路與教學(xué)建議
- 中醫(yī)診療器具清洗消毒(醫(yī)院感染防控專家課堂培訓(xùn)課件)
- 通風(fēng)設(shè)施標(biāo)準(zhǔn)
- 藥廠生產(chǎn)車間現(xiàn)場管理-PPT課件
- 軸與孔標(biāo)準(zhǔn)公差表
- 防火門施工方案
- 人教PEP版2022-2023六年級英語上冊期末試卷及答案(含聽力材料)
評論
0/150
提交評論