当前位置:注册信息安全专业人员(CISO、CISE通用版)题库

问题:

[单选] 关于风险要素识别阶段工作内容叙述错误的是()

A . 资产识别是指对需要保护的资产和系统等进行识别和分类
B . 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C . 脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D . 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台

所有空压机用润滑冷却用油都可以互换使用。 排放停风巷道积存的瓦斯时,必须控制瓦斯排放量,严禁一风吹。应使排出的瓦斯与全风压风流混合后,其瓦斯和二氧化碳浓度不超过()。 CH4≤1%,CO2≤1%。 CH4≤1%,CO2≤1.5%。 CH4≤1.5%,CO2≤1.5%。 CH4≤1.5%,CO2≤1%。 板式换热器里冷热水换热是两种水混合在一块进行的。 冷却塔风机未开,不能启动冷水机。 日光浴可把皮肤里的麦角固醇转化为维生素D,促进钙和磷的吸收利用。 关于风险要素识别阶段工作内容叙述错误的是()
参考答案:

  参考解析

确认已有的安全措施。依据对象确立输出的三个报告,即《信息系统的描述报告》、《信息系统的分析报告》和《信息系统的安全要求报告》,确认已有的安全措施,包括技术层面(即物理平台、系统平台、通信平台、网络平台和应用平台)的安全功能、组织层面(即结构、岗位和人员)的安全控制和管理层面(即策略、规章和制度)的安全对策,形成《已有安全措施分析报告》。

在线 客服