对管理层实施的风险评估流程进行评估
识别信息资产和与之相关的系统
告知管理层所发现的威胁及其影响
识别并评估现存的控制
第1题:
()是指对农合机构具有脆弱性,可能受到威胁侵害,需要保护的信息资源或资产进行识别和分类,并对相关的威胁和脆弱性进行确认的过程。
第2题:
风险评估的内容包括:()?
第3题:
在风险分析期间,IS审计师已经确定了威胁和潜在的影响,下一步IS审计师应该()。
第4题:
一个信息系统审计师审核一个组织的风险评估进程应首先:()
第5题:
组织控制自我评估(CSA)的主要好处是?()
第6题:
风险评估的内容包括()。
第7题:
已经实施的控制
已经实施控制的有效性
资产的风险监督机制
资产的脆弱性和威胁
第8题:
可以识别高风险领域,以便之后对其进行审计
可以使信息系统审计师独立的评估风险
可以被用于代替传统的审计
可以使管理层不用承担对于控制的职责
第9题:
对
错
第10题:
确定信息资产的合理威胁
分析技术和组织的漏洞
识别和分级信息资产
评价一个潜在的安全漏洞影响
第11题:
企业信息安全风险管理就是要做到零风险
在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
风险管理(Risk Management)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程
风险评估(Risk Assessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
第12题:
针对酒店所提供的产品与服务、所拥有的资产与能力进行评估
评估竞争对手的优势与劣势
识别竞争对手
对饭店所处的经营环境及其对酒店的影响进行评估,从而识别出潜在的机会与威胁
第13题:
在市场调研工作中,外部市场分析的目的是()
第14题:
在实施风险分析期间,识别出威胁和潜在影响后应该()
第15题:
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
第16题:
在实施风险分析期间,识别出威胁和潜在影响后应该()。
第17题:
对于信息安全风险的描述不正确的是()。
第18题:
已经实施的控制
已经实施的控制的有效性
对相关风险的监控机制
与资产相关的威胁和脆弱性
第19题:
确定并评估管制层使用的风险评估过程
确定信息资产和受影响的系统
发现对管理者的威胁和影响
鉴定和评估现有控制.
第20题:
风险监测
风险报告
风险评估与计量
风险识别
风险控制
第21题:
风险评估
业务影响分析
制订应急响应策略
制定网络安全预警流程
第22题:
识别和评定管理层使用的风险评估方法
识别信息资产和基本*系统
揭示对管理的威胁和影响
识别和评价现有控制
第23题:
信息科技风险识别
信息科技分析与评估
信息科技控制
信息科技监测