根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()

题目
单选题
根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()
A

信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充

B

信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展

C

信息安全风险评估应贯穿于网络和信息系统建设运行的全过程

D

开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

根据《国家安全法》的规定,关于风险预防、评估和预警说法不正确的是( )。

A.国家制定完善应对局部领域的国家安全风险预案

B.国家健全国家安全风险监测预警制度,根据国家安全风险程度,及时发布相应风险预警

C.国家制定完善应对各领域国家安全风险预案

D.国家建立国家安全风险评估机制,不定期开展各领域国家安全风险调查评估


参考答案:BC

第2题:

根据《水利部关于开展水利安全风险分级管控的指导意见》(水监督〔2018〕323号)要求,安全风险公告栏中应标明哪些内容?


答案:标明工程或单位的主要安全风险名称、等级、所在工程部位、可能引发的事故隐患类别、事故后果、管控措施、应急措施及报告方式等内容。

第3题:

● 信息安全风险评估贯穿于信息系统的全生命周期,根据《国家电子政务工程建设项目管理暂行办法》, 项目建设单位组织开展信息安全风险评估工作一般是在 (1) 。

(1)

A. 可行性分析阶段

B. 设计阶段

C. 实施工作完成前

D. 实施工作完成后


正确答案:D
试题(1)分析
    信息安全风险评估工作是信息化项目非常重要的内容,主要是为了规避系统风险,采取各种手段验证项目的安全性,电子政务类项目往往涉及国家及政府的基础业务,具有重要的敏感性,做好信息系统的安全风险评估工作是非常重要的。国家发改委在制定《国家电子政务工程建设项目管理暂行办法》时,就充分地考虑了这些因素,其中的“第三十一条 项目建设单位应在完成项目建设任务后的半年内,组织完成建设项目的信息安全风险评估和初步验收工作。初步验收合格后,项目建设单位应向项目审批部门提交竣工验收申请报告,并将项目建设总结、初步验收报告、财务报告、审计报告和信息安全风险评估报告等文件作为附件一并上报。项目审批部门应适时组织竣工验收。项目建设单位未能按期提出竣工验收申请的,应向项目审批部门提出延期验收申请。”明确提出一般应在完成项目建设任务后的半年内完成这个工作。
参考答案
    (1)D

第4题:

下列属于国内的容灾标准和规范的是()。

  • A、国家信息化领导小组关于加强信息安全保障工作的意见
  • B、关于印发“重要信息系统灾难恢复指南”的通知
  • C、关于进一步加强银行业金融机构信息安全保障工作的指导意见
  • D、关于印发“银行业金融机构信息系统风险管理指引”

正确答案:A,B,C,D

第5题:

编制标准作业卡前,应根据作业内容开展(),确认工作任务是否全面,并根据现场环境开展安全风险辨识、制定预控措施。

现场调查$;$现场勘察$;$风险辨识$;$风险评估

答案:B
解析:

第6题:

在《关于进一步深化新股发行体制改革的指导意见》中规定,应当引入独立第三方对拟上市公司的信息披露进行风险评估,为中小投资者在新股认购时提供参考。中国证监会具体组织开展新股风险评析的相关工作。 ( )


正确答案:B
了解新股发行改革的主要措施。见教材第五章第一节,P151。

第7题:

隐患扫描(Scanner)和信息安全风险评估之间是怎样的关系?()

A、隐患扫描就是信息安全风险评估

B、隐患扫描是信息安全风险评估中的一部分,是技术脆弱性评估

C、信息安全风险评估就是隐患扫描

D、信息安全风险评估是隐患扫描的一个部分


参考答案:B

第8题:

《关于加强铁路隧道工程安全工作的若干意见》规定,为保证隧道施工安全,隧道建设应树立风险管理理念。监理单位()。

A、负责审查风险评估报告、督促检查相关单位落实风险责任分工

B、为风险评估提供资料,依据风险评估意见修改设计

C、根据设计文件制订防范措施

D、审查防范措施并检查执行情况


参考答案:D

第9题:

等级保护的政策文件中,就备案工作作出相关规定的文件是()。

  • A、《关于信息安全等级保护工作的实施意见》
  • B、《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》
  • C、《关于开展信息系统等级保护安全建设整改工作的指导意见》
  • D、《信息安全等级保护备案实施细则》

正确答案:D

第10题:

开展信息安全风险评估要做的准备有()。

  • A、做出信息安全风险评估的计划
  • B、确定信息安全风险评估的范围
  • C、确定信息安全风险评估的时间
  • D、获得最高管理者对风险评估工作的支持

正确答案:B,D

更多相关问题