重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 行业知识
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码进入小程序
扫一扫 进入小程序
题目内容 (请给出正确答案)
[单选题]

在执行风险分析的过程中,信息安全审计师已确定威胁和潜在影响。接下来,该信息安全审计师应该()。

A.确定并评估管理层使用的风险评估流程

B.确定信息资产和底层系统

C.公开对管理层的威胁和影响

D.确定并评估现有控制

答案
查看答案
更多“在执行风险分析的过程中,信息安全审计师已确定威胁和潜在影响。接下来,该信息安全审计师应该()。”相关的问题

第1题

为了降低核动力厂的运行安全风险,减少在役检查过程中核设备()发生缺陷漏检或误判的可能性,核能发

为了降低核动力厂的运行安全风险,减少在役检查过程中核设备()发生缺陷漏检或误判的可能性,核能发达国家已普遍开展在役检查能力验证工作,同时关于在役检查能力验证的要求也列入到这些国家的核安全监管法规和技术规范中。

A.设计

B.制造

C.安装

D.无损检验

点击查看答案

第2题

各发卡机构应真实反映、准确标识现金提取、现金转账和现金充值等业务类型,完整传输交易信息,确保交易信息的真实性以及在支付过程中的可追溯性,便利发卡机构识别与判断风险,保障信用卡交易安全。()此题为判断题(对,错)。
点击查看答案

第3题

利用下列资料回答问题: 某中国公司同意采用一增值网络为公司的电子数据切换及电子基金转换业务提
供代码服务和信息交流。在转移数据到增值网络VAN之前,公司施行了在线交易流程。内部审计师有责任对该流程进行评估。另外,公司和增值网络VAN声称允许内部审计师每年一次对增值网络VAN控制进行检查与执行,合同还说明在公司会计年度的第二或第三季度内可以突击进入增值网络VAN系统。这一时期已经选定以防干扰增值网络VAN业务流程高峰期。这一条款并未经过内部审计师检查。经董事会批准的年度审计计划要求本年度开展全面审计。 在EDI/EFT系统设计时审计人员最不可能提出下列哪项建议?

A.同意一项电子文件的个人鉴定应当单独作为一数据字段储存;

B.灾难的恢复计划必须建立;

C.数据安全措施必须编入程序,防止未经授权的个人擅自篡改数据;

D.必须禁止间接接触电子数据。

点击查看答案

第4题

小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小李主要负责培训讲解风险评估方法,请问小李的所述论点中错误的是哪项?()

A.风险评估方法包括,定性风险分析、定量风险分析以及半定量风险分析

B.定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性

C.定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性

D.定量风险分新技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化

点击查看答案

第5题

依据《国家电网公司输变电工程施工现场关键点作业安全管控措施》,业主项目部针对人身伤害的关键环节,组织设计单位对施工、监理项目部进行风险初勘、交底,在设计交底过程中,重点对可能造成人身伤害的风险进行专项交底,由相关方会签后,经()签发后执行。

A.业主项目经理

B.总监理工程师

C.施工项目经理

D.专职安全员

点击查看答案

第6题

小李在某单位是负责信息安全风险管理方面的工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项?()

A.风险评估方法包括:定性风险分析、定量风险,以及半定量风险分析

B.定性风险分析需要凭借分析者的经验和直分析觉或者业界的标准和惯例,因此具有随意性

C.定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性

D.半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化

点击查看答案

第7题

内部审计师对需要收集的信息的种类和数量进行判断。这种判断的首要目的是()。

A.最大程度的降低审计成本

B.遵守内部审计准则

C.为审计发现和建议提供充分的依据

D.消除得出不正确结论的风险

点击查看答案

第8题

手术安全核查还要注意的问题:在以下选项中,那一项不是最佳选项:()

A.手术安全核查强调口头确认手术安全核查表的所有项目,应避免把核查表仅当作书面文件使用,不得流于形式

B.避免核查内容不完整或核查人员缺席,手术团队各成员应高度负责,按照制度要求就手术安全问题进行认真问答、充分沟通,避免简单或草率

C.要注意预防性抗菌药物给药时间等信息的核查,应按照《抗菌药物临床应用指导原(2015年版)》(国卫办医发﹝2015﹞43号)等文件的要求执行,尽量减少手术部位感染的风险

D.建立患者或代理人参与的机制

点击查看答案

第9题

某阿里云用户开发了一款手机APP游戏,支持上传文字和图片进行互动式交流,很受用户欢迎。最近在运营过程中出现两个问题:每天有超过1000多个用户因本地DNS篡改导致游戏中断;另外用户上传的内容存在违规图片,已收到公安人员的一次正式警告。管理员使用阿里云的____________产品,可以降低这两个风险。

A.服务器安全托管

B.HTTPDNS

C.DDoS高防IP

D.阿里绿网

点击查看答案

第10题

以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?()

A.应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑

B.应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品

C.应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实

D.应详细规定系统验收测试中有关系统安全性测试的内容

点击查看答案

第11题

项目经理希望在项目启动阶段执行风险分析。为确保项目成功,项目经理应首先查阅哪份组织过程资产()

A.更新的项目风险登记册

B.风险管理计划和相关方承受力

C.历史信息和经验教训

D.组织基础设施和市场条件

点击查看答案
  • 语音搜题
    扫一扫 进入小程序
  • 拍照搜题
    扫一扫 进入小程序
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
作业在线