正确答案: ABCD
了解组织信息系统的管理和安全现状 确定资产威胁源的分布 了解系统的脆弱性分布 指导建立安全管理框架
题目:通过信息系统安全风险评估,组织可以达到的目的有()。
解析:通过信息系统安全风险评估,组织可以达到如下目的:(1)了解组织信息系统的管理和安全现状。(2)确定资产威胁源的分布,如入侵者、内部人员、自然灾害等;确定其实施的可能性;分析威胁发生后,资产的价值损失、敏感性和严重性,确定相应级别;确定最敏感、最重要资产在威胁发生后的损失。(3)了解系统的脆弱性分布。(4)明晰组织的安全需求,指导建立安全管理框架,合理规划安全建设计划。
查看原题 查看所有试题
学习资料的答案和解析:
[单选题]下列关于管理信息系统(狭义)的功能的说法正确的是()。
将来自内部的数据转化成综合性的信息
解析:管理信息系统(狭义)将主要是来自内部的数据转化成综合性的信息,例如,摘要报告和异常报告。这些信息使管理层能对与自己所负责的活动领域有关的计划、指导和控制及时作出有效的决策。
[多选题]下列属于管理信息特征的有()。
目的性
时效性
不完全性
层次性
解析:本题考核管理信息的特征。管理信息的特征包括:(1)目的性;(2)时效性;(3)不完全性;(4)层次性。
[多选题]下列属于经理信息系统基本功能的有()。
分析支持功能
图示功能
规划功能
数据集成功能
解析:本题考核高层的信息系统应用。经理信息系统的基本功能包括:(1)办公支持功能;(2)分析支持功能;(3)个性化定制功能;(4)图示功能;(5)规划功能;(6)数据集成功能。
[单选题]从()看,信息可分为原始信息和二次信息。
信息加工程度
[多选题]在查询中ANY的使用形式有()。
=ANY
>ANY
>=ANY
E.<=ANY