【名词&注释】
重要性(importance)、最适合(most suitable)、企业信息(enterprise ' s information)、安全级别(security level)、恢复时间目标、容忍度(tolerance degree)、不应该
[单选题]下列报告中,不属于信息安全风险评估识别阶段的是()
A. 资产价值分析报告
B. 风险评估报告
C. 威胁分析报告
D. 已有安全威胁分析报告
查看答案&解析
查看所有试题
学习资料:
[单选题]企业信息资产的管理和控制的描述不正确的是()
A. 企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;
B. 企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;
C. 企业的信息资产不应该分类分级,所有的信息系统要统一对待
D. 企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产
[单选题]以下哪种情形下最适合使用数据镜像来作为恢复策略?()
A. 高的灾难容忍度(tolerance degree)
B. 高的恢复时间目标(RTO)
C. 低的恢复点目标(RPO)
D. 高的恢复点目标(RPO)
本文链接:https://www.51bdks.net/show/evog40.html