当前位置:战略与风险管理题库>管理信息系统的应用与管理题库

问题:

[多选] 通过信息系统安全风险评估,组织可以达到的目的有()。

A . 了解组织信息系统的管理和安全现状
B . 确定资产威胁源的分布
C . 了解系统的脆弱性分布
D . 指导建立安全管理框架

在引起呼吸困难的病因中,下列因素除外() 胸腔积液。 肺栓塞。 肺气肿。 急性呼吸窘迫综合征。 支气管炎。 业主的建筑物区分所有权的构成有()。 业主对专有部分的所有权。 业主对建筑区划内的共有部分的共有权。 业主对建筑区划外部分的所有权。 业主对建筑区划内的共有部分的共同管理权。 业主对建筑区划外部分的管理权。 在特发性血小板减少性紫癜中应用丙种球蛋白的主要机制是() 刺激骨髓造血。 改善血管通透性。 改善血小板功能。 刺激血小板释放。 封闭Fc受体、中和抗体以及免疫调节。 心肌梗死急性期患者,一旦出现室性期前收缩,应首选() 普萘洛尔。 维拉帕米。 利多卡因。 地西泮(安定)。 苯妥英钠。 某患者,女性,27岁,偏头痛史6年。近5个月来发作频繁,为了预防其头痛发作,下列药物不应使用的是() 硝苯吡啶。 普萘洛尔。 苯噻啶。 吲哚美辛。 氟桂利嗪(西比灵)。 通过信息系统安全风险评估,组织可以达到的目的有()。
参考答案:

  参考解析

通过信息系统安全风险评估,组织可以达到如下目的:(1)了解组织信息系统的管理和安全现状。(2)确定资产威胁源的分布,如入侵者、内部人员、自然灾害等;确定其实施的可能性;分析威胁发生后,资产的价值损失、敏感性和严重性,确定相应级别;确定最敏感、最重要资产在威胁发生后的损失。(3)了解系统的脆弱性分布。(4)明晰组织的安全需求,指导建立安全管理框架,合理规划安全建设计划。

在线 客服