題目 題型:選擇題 難度:★★★★★★ 17.6萬熱度
在信息安全風險管理過程中,背景建立是實施工作的第一步。下面哪項理解是錯誤的()。A.背景建立階段應分析信息系統的結構
在信息安全風險管理過程中,背景建立是實施工作的第一步。下面哪項理解是錯誤的()。
A.背景建立階段應分析信息系統的結構和關鍵要素,分析信息系統的安全環境和要求,形成信息系統的安全要求報告
B.背景建立階段應調查信息系統的業務目標、業務特性、管理特性和技術特性,形成信息系統的描述報告
C.背景建立階段應識別需要保護的資產、面臨的威脅以及存在的脆弱性,并分別賦值,同時確認已有的安全措施,形成需要保護的資產清單
D.背景建立的依據是國家、地區或行業的相關政策、法律、法規和標準,以及機構的使命、信息系統的業務目標和特性