()是在风险评估的基础上,分析各种信息安全事件发生时对业务功能可能产生的影响,进而确定应急响应的恢复目标。

题目
单选题
()是在风险评估的基础上,分析各种信息安全事件发生时对业务功能可能产生的影响,进而确定应急响应的恢复目标。
A

风险评估

B

业务影响分析

C

制订应急响应策略

D

制定网络安全预警流程

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

银行业金融机构业务影响分析是指分析业务功能及其相关信息系统资源、评估特定信息系统突发事件对各种业务功能的影响的过程。

此题为判断题(对,错)。


正确答案:√

第2题:

( )是在风险评估的基础上,分析各种信息安全事件发生时对业务功能可能产生的影响,进而确定应急响应的恢复目标。

A.风险评估
B.业务影响分析
C.制订应急响应策略
D.制定网络安全预警流程

答案:B
解析:
业务影响分析是在风险评估的基础上,分析各种信息安全事件发生时对业务功能可能产生的影响,进而确定应急响应的恢复目标。

第3题:

以下有关风险分析的叙述正确的是( )。

A.风险分析只是对投资项目受各种不确定因素的影响进行分析,并不可能知道这些不确定因素可能出现的各种状况及其产生影响的可能性 B.风险分析是通过预知不确定因素可能出现的各种状况发生的可能性,求得其对投资项目影响发生的可能性,进而对风险程度进行判断 C.通过风险分析可以得知影响项目效益的敏感因素和敏感程度 D.通过风险分析所找出的敏感因素又可以作为概率分析不确定胜因素的确定依据


正确答案:B

风险分析要通过预知不确定因素(以下称风险因素)可能出现的各种状况发生的可能性,求得其对投资项目影响发生的可能性,进而对风险程度进行判断。

第4题:

处理事件(incident)的基本目标是()。

  • A、判断事件发生时能否及时响应
  • B、需要计算机安全事件影响团队评估损害情况
  • C、恢复受影响系统的控制
  • D、允许事件继续进行并沿着线索追溯事件开始

正确答案:C

第5题:

证券公司应当落实( )应急管理职责。
①信息技术管理部门为信息技术应急管理的前头组织部门,组织开展信息技术应急预案的制定、演练、评估与改进工作,
并负责信息系统的应急响应与恢复
②各业务部门负责评估本业务条线信息技术突发事件相关风险,开展业务影响分析,确定并实施重要业务恢复目标与恢复
策略
③应当将经营及客户数据按照重要性和敏感性进行分类分级
④风险管理部门负责评估信启系统与相关业务恢复目标和恢复策略制定的合理性,确保与公司整体风险管理策略保持-致

A.①③④
B.①②③
C.①②③④
D.①②④

答案:D
解析:
证券公司应当将经营及客户数据按照重要性和敏感性进行分类分级属于信息技术安全中的数据治理。

第6题:

以下有关风险分析正确的是( )。

A.风险分析只是对投资项目各种不确定因素进行分析,并不可能知道这些不确定性因素可能出现的各种状况及其产生影响发生的可能性

B.风险分析是通过预知不确定因素可能出现的各种状况发生的可能性,求得其对投资项目影响发生的可能性,进而对风险程度进行判断

C.通过风险分析可以得知影响项目效益的敏感因素和敏感程度

D.通过风险分析所找出的敏感因素又可以作为概率分析不确定因素的确定依据


正确答案:B

第7题:

最有可能促使首席审计执行官在审计计划阶段应用了风险评估方法的原因是风险评估提供了:

A.可能对被审计单位产生的影响的清单。
B.被审计单位可供审计的活动清单。
C.对可能影响目标实现的事件发生的的不确定性进行分析评价。
D.某事件或行为可能对被审计单位产生不利影响的概率。

答案:C
解析:
C正确。风险是指可能影响目标实现的事件发生的的不确定性。风险根据后果和可能性衡量。

第8题:

哪一项不是业务影响分析(BIA)的工作内容

A、确定应急响应的恢复目标

B、确定公司的关键系统和业务

C、确定业务面临风险时的潜在损失和影响

D、确定支持公司运行的关键系统


答案:C

第9题:

证券公司应当落实( )应急管理职责。
①信息技术管理部门为信息技术应急管理的前头组织部门,组织开展信息技术应急预案的制定、演练、评估与改进工作,并负责信息系统的应急响应与恢复
②各业务部门负责评估本业务条线信息技术突发事件相关风险,开展业务影响分析,确定并实施重要业务恢复目标与恢复策略
③风险管理部门负责评估信息系统与相关业务恢复目标和恢复策略制定的合理性,确保与公司整体风险管理策略保持一致
④应当将经营及客户数据按照重要性和敏感性进行分类分级

A.①②④
B.①②③
C.①②③④
D.①②④

答案:B
解析:
证券公司应当将经营及客户数据按照重要性和敏感性进行分类分级属于信息技术安全中的数据治理。

第10题:

风险评估是指发生对实现目标产生影响的事件的可能性的评估。


正确答案:正确

更多相关问题