试题详情
- 单项选择题信息安全风险评估分为自评估和检查评估两种形式。下列描述不正确的是:()
A、信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充。
B、检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估。
C、检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责。
D、检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估。
关注下方微信公众号,在线模考后查看

热门试题
- 对于抽样可以这样认为()。
- 下列哪种系统及数据转换战略产生了最大的冗
- 应用层
- 评估IT风险的最佳途径是?()
- 在处理过程中如下哪个选项能自动保证使用的
- 以下哪一类设备可以延伸网络,具有存储资料
- 在linux系统中用哪个命令可以查看文件
- 在一个组织内,IT安全的责任被清楚的定义
- 利用测试数据,作为以连续在线方式全面测试
- 以下哪一项是计划评审技术(PERT)相比
- 在测试程序变更控制流程时,信息系统审计师
- 运用WEB服务进行两系统间信息交换的最大
- 审计师被对一个应用系统进行实施后审计。下
- 确定如何通过不同的平台在异类环境中获取数
- 公司实行了新的客户机-服务器模式的企业资
- 格式检验
- 访问方法
- 当一名入侵者紧跟着一位授权人员,在没有经
- 当服务被外包的时候,以下哪一个是IS管理
- 在职责分离不合适的环境中,IS审计师要寻