规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单 位在实施风险评估时,按照规范形成了若干文档,其中,下面()中的文档应属于风险评估 中“风险要素识别”阶段输出的文档。
A《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容
B《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内
容
C《风险评估方案》,主要包括本次风险评估的目的
D《风险评估准则要求》,主要包括现有风险评估参考标准
相关试题
-
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单 位在实施风险评估时,按照规范形成了若干文档,其中,下面()中的文档应属于风险评估 中“风险要素识别”阶段输出的文档。
-
规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档应当是风险要素识别阶段的输出成果()。
-
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的 各个阶段中,该《待评估信息系统相关设备及资
-
风险评估文档是指在整个风险评估过程中产生的评估过程文档和评估结果文档,其中,明确评估的目的、职责、过程、相关的文档要求,以及实施本次评估所需要的各种资产、威胁、脆弱性识别和判断依据的文档是()
-
风险评估的过程包括 ( )、( )、( )和( )四个阶段。在信息安全风险管理过程中,风险评估建立阶段的输出,形成本阶段的最终输出《风险评估报告》,此文档为风险处 理活动提供输入。( )风险评估的