更多"据信息系统安全保障评估框架,确定安全保障需求考虑的因素不包括下面哪一方"的相关试题:
[单项选择]依据信息系统安全保障模型,划分安全保障等级要考虑的因素不包括下面哪一方面()
A. 系统信息的密级
B. 系统的价值
C. 系统要对抗的威胁
D. 系统的技术构成
[单项选择]依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()
A. 信息系统安全保障目的
B. 环境安全保障目的
C. 信息系统安全保障目的和环境安全保障目的
D. 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的
[单项选择]依据国家标准GB/T20274《信息系统安全保障评估框架》.在信息系统安全目标中,评估对象包括哪些内容?()
A. 信息系统管理体系、技术体系、业务体系
B. 信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程
C. 信息系统安全管理、信息系统安全技术和信息系统安全工程
D. 信息系统组织机构、管理制度、资产
[单项选择]依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致。
A. 信息系统规划和实施
B. 信息系统安全特性和评估范围
C. 信息安全要求和安全目的
D. 风险和使命
[单项选择]以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()
A. 强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
B. 强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
C. 以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
D. 通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
[单项选择]依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。
A. 建设者
B. 所有者
C. 评估者
D. 创定者
[单项选择]应急处置现场对人员伤亡情况的评估不包括确定()。
A. 伤亡人数及种类
B. 造成的经济损失
C. 需要采取的措施
D. 需要投入的医疗资源
[单项选择]纳税评估根据其他信息来源直接确定对象不包括()。
A. 上级交办
B. 责任区管理部门转办
C. 税源监控分析部门转办
D. 利用资料稽核的结果确定
[单项选择]“5E”康复护理中效果评估包括近期疗效评估和远期疗效评估,远期疗效评估不包括()
A. 患者生存率和生活满意度
B. 精神及情感的健康状况
C. 医疗费用情况
D. 独立生活能力
E. 工作能力情况
[单项选择]“5E”康复护理中效果评估包括近期疗效评估和远期疗效评估,近期疗效评估不包括()
A. 对治疗护理方案的依从性
B. 自我护理情况
C. 体力活动情况
D. 机体功能状态
E. 工作情况
[单项选择]社会评估的目的不包括评估个体的()
A. 角色功能
B. 文化背景
C. 社会认同
D. 家庭
[多项选择]战略评估框架包括()几个层次。
A. 风险评估
B. 环境评估
C. 事前评估
D. 事中评估
E. 事后评估
[单项选择]招聘评估不包括()
A. 人员招聘直接成本
B. 录用人员评估
C. 招聘方式评估
D. 其他成本
[单项选择]风险评估不包括()
A. 资产评估
B. 脆弱性评估
C. 威胁评估
D. 安全性评估
[单项选择]金融稳定性评估框架中()是核心部分。
A. 当前金融市场条件的监督
B. 宏观金融联动效应监督
C. 宏观审慎监督
D. 宏观经济状况的监督
[单项选择]健康风险评估常见的评估结果不包括()
A. 患病危险性
B. 健康年龄
C. 患病率
D. 健康分值
E. 健康危险度
[单项选择]信息安全体系框架不包括()
A. 技术体系
B. 管理体系
C. 认证体系
D. 组织机构体系