A.信息安全風險評估分自評估、檢查評估兩形式。應(yīng)以檢查評估為主,自評估和檢查評估相互結(jié)合、互為補充 B.信息安全風險評估工作要按照“嚴密組織、規(guī)范操作、講求科學、注重實效”的原則開展 C.信息安全風險評估應(yīng)貫穿于網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)運行的全過程 D.開展信息安全風險評估工作應(yīng)加強信息安全風險評估工作的組織領(lǐng)導
A.組織信息系統(tǒng)安全架構(gòu) B.信息安全工作的基本原則 C.組織信息安全技術(shù)參數(shù) D.組織信息安全實施手段
A.資產(chǎn)識別的粒度隨著評估范圍、評估目的的不同而不同,既可以是硬件設(shè)備,也可以是業(yè)務(wù)系統(tǒng),也可以是組織機構(gòu) B.應(yīng)針對構(gòu)成信息系統(tǒng)的每個資產(chǎn)做風險評價 C.脆弱性識別是將信息系統(tǒng)安全現(xiàn)狀與國家或行業(yè)的安全要求做符合性比對而找出的差距項 D.信息系統(tǒng)面臨的安全威脅僅包括人為故意威脅、人為非故意威脅