单选题 小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业 务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项 (B)

A、 风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析
B、 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C、 定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值因此更具有客 观性
D、 半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式, 实现对风险各要素的度量数值化
下载APP答题
由4l***0m提供 分享 举报 纠错

相关试题

单选题 自 2004 年 1 月起,各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作情 况,协调一致后由该组织申报。 (B)

A、全国通信标准化技术委员会(TC485)
B、全国信息安全标准化技术委员会(TC260)
C、中国通信标准化协会(CA)
D、网络与信息安全技术工作委员会

单选题 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法 权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络 安全的监督管理。2015 年 6 月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并于 7 月 6 日起在网上全文公布,向社会公开征求意见,这部法律是( B )

A、《中华人民共和国保守国家秘密法》
B、《中华人民共和国网络安全法》
C、《中华人民共和国国家安全法》
D、《中华人民共和国互联网安全法》

单选题 分组密码算法是一类十分重要的密码算法,下面描述中,错误的是(C)

A、分组密码算法要求输入明文按组分成固定长度的块
B、分组密码算法每次计算得到固定长度的密文输出块
C、分组密码算法也称为序列密码算法
D、常见的 DES、IDEA 算法都属于分组密码算法

单选题 “CC”标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象描 述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案(C)

A、评估对象(TOE)
B、保护轮廊(PP)
C、安全目标(ST)
D、评估保证级(EAL)

单选题 为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门 联合发布《关于信息安全等级保护工作的实施意见》 (公通字[2004166 号),对等级保护工作的开展提供宏 观指导和约東。明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关 于该文件,下面理解正确的是 (A)

A、该文件是一个由部委发布的政策性文件,不属于法律文件。
B、该文件适用于 2004 年的等级保护工作。其内容不能约束到 2005 年及之后的工作。
C、该文件是一个总体性指导文件,规定了所有信息系统都要纳入等级保护定级范围
D、该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位

单选题 信息安全等级保护分级要求,第三级适用正确的是 (B)

A、适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国 家安全、社会秩序、经济建设和公共利益
B、适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏 后,会对国家安全、社会秩序、经济建设和公共利益造成一定损害
C、适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后会对国家安全、 社会秩序、经济建设和公共利益造成较大损害
D、适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子系统,其受到破坏 后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重

单选题 下面对国家秘密定級和范围的描述中,哪项不符合《保守国家秘密法》要求 :(C)

A、国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关机关 规定
B、各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C、对是否属于国家机密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国 家保密工作部门确定
D、对是否属于国家秘密和属于何种密级不明确的事项。由国家保密工作部门,省、自治区、直辖市的保密工 作部门。省、 自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审 定的机关确定。

单选题 安全管理体系,国际上有标准 ( Information technology Security tech nformation systems)(ISO/IEC 27001-2013),而我国发布了《信息技术信息安全管 理体系要求》 (GB/T 22080-2008)请问,这两个标准的关系是 (D)

A、IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B、EQV(等效采用),此国家标准等效于该国家标准,技术上只有很小差异
C、AEQ(等效采用),此国家标准不等效于该国家标准
D、没有采用与否的关系,两者之间版本不同,不应直接比较