题目内容 (请给出正确答案)
[单选题]

风险评估应贯穿于电信网及互联网及相关系统生命周期的各个阶段,执行资产评估、脆弱性评估、威胁评估和风险分析是在电信网和互联网及相关系统生命周期的()阶段。

A.设计阶段

B.实施阶段

C.运维阶段

D.废弃阶段

提问人:网友15***739 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有5位网友选择 D,占比45.45%
  • · 有5位网友选择 C,占比45.45%
  • · 有1位网友选择 B,占比9.09%
匿名网友 选择了D
[183.***.***.38] 1天前
匿名网友 选择了D
[151.***.***.160] 1天前
匿名网友 选择了C
[73.***.***.140] 1天前
匿名网友 选择了C
[136.***.***.244] 1天前
匿名网友 选择了D
[224.***.***.87] 1天前
匿名网友 选择了C
[49.***.***.217] 1天前
匿名网友 选择了B
[132.***.***.127] 1天前
匿名网友 选择了C
[118.***.***.91] 1天前
匿名网友 选择了C
[135.***.***.8] 1天前
匿名网友 选择了D
[123.***.***.22] 1天前
匿名网友 选择了D
[215.***.***.13] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“风险评估应贯穿于电信网及互联网及相关系统生命周期的各个阶段,…”相关的问题
第1题
关于电信网和互联网风险评估,下列说法不正确的有()

A.风险评估应贯穿于电信网和互联网及相关系统生命周期的各阶段中

B.电信网和互联网及相关系统生命周期各阶段中,由于各阶段实施的内容、对象、安全需求不同,涉及的风险评估的原则和方法也是不一样的

C.电信网和互联网及相关系统生命周期包含启动、设计、实施、运维和废弃等5个阶段

D.废弃阶段风险评估的目的是确保硬件和软件等资产及残留信息得到了适当的废弃处置,并确保电信网和互联网及相关系统的更新过程在一个安全的状态下完成

点击查看答案
第2题
电信网和互联网及相关系统生命周期的启动阶段,风险评估的目的是为了():

A.确定电信网和互联网及相关系统建设应达到的安全目标

B.制定电信网和互联网及相关系统建设的总体安全策略

C.判定电信网和互联网及相关系统安全防护要求的符合性

D.评估通信行业风险评估相关标准对安全需求的影响

点击查看答案
第3题
下列哪个不属于电信网和互联网及相关系统安全风险评估的基本要素()。

A.系统业务内容及规模

B.电信网和互联网及相关系统

C.脆弱性

D.威胁

点击查看答案
第4题
《电信网和互联网安全防护管理指南》中明确了电信网和互联网及相关系统需要落实的安全管理和技术措施涵盖了三部分内容,其中不包括()

A.安全等级保护

B.安全风险评估

C.安全事件应急响应

D.灾难备份及恢复

点击查看答案
第5题
以下关于电信网和互联网及相关系统安全风险评估的内容的说法中,正确的是:()

A.可以是整个电信网和互联网及相关系统中全部资产、管理机构,也可以是其中某个部分的独立资产、相关部门等

B.风险评估内容包括管理安全的风险和技术安全的风险

C.管理安全的风险评估内容包括安全管理机构、安全管理制度、系统运维管理等

D.技术安全的风险评估内容包括业务/应用系统安全、网络安全、物理环境安全等

点击查看答案
第6题
电信网和互联网及相关系统可以划分为三个等级,其中自主保护级为电信网和互联网及相关系统遭到破坏后对社会秩序、经济建设、公共利益以及网络和业务运营商造成轻微损害,--这还轻微啊?。()
点击查看答案
第7题
在电信网和互联网的安全等级保护工作中,网络和业务运营商的主要职责描述正确的是()。

A.对安全等级是自主保护级的电信网和互联网及相关系统,加强其自主保护工作,对安全等级是指导保护级、监督保护级的电信网和互联网及相关系统,根据主管部门的要求上报其等级保护工作的实施情况;

B.定期对其管辖的电信网和互联网及相关系统进行安全状况检查,及时消除安全隐患和漏洞;

C.加强和完善自身安全等级保护制度的建设,制定不同等级安全事件的响应、处置预案,加强电信网和互联网及相关系统的安全管理;

D.按照相关标准对已经完成安全等级保护建设的电信网和互联网及相关系统进行安全检测。

点击查看答案
第8题
电信网和互联网安全等级保护的实施过程中要遵循多种原则,以下说法中不正确的是()。

A.依据国家和通信行业相关标准对电信网和互联网及相关系统自主实施安全保护

B.对电信网和互联网及相关系统进行新建时,应当同步规划和设计安全方案,改建和扩建系统受到条件限制,可以暂时不考虑安全保护要求,待条件成熟时统一实施

C.对电信网和互联网及相关系统划分不同的安全等级,根据基本保护要求实现不同程度的安全保护

D.根据对电信网和互联网及相关系统的变化情况调整其安全等级,并在系统升级时按照调整后的安全等级进行安全保护措施

点击查看答案
第9题
下列电信网和互联网定级活动描述正确的是()。

A.定级阶段主要包括电信网和互联网的识别和描述、电信网和互联网相关系统的划分及安全等级确定三个主要活动

B.电信网和互联网的识别和描述即是充分利用查询相关文档、编制调查表、与有关人员访谈、现场实地观察等多种方式尽可能多地收集、分析和整理电信网和互联网的相关信息,在此基础上形成准确的总体描述文件。

C.电信网和互联网相关系统的划分即是将复杂的电信网和互联网划分为相对独立的电信网和互联网相关系统,便于定级、规划设计、实施、运维和终止等安全等级保护活动的开展。

D.电信网和互联网的识别主要包括识别电信网和互联网的基本信息、管理信息及技术信息。

点击查看答案
第10题
对于已建的电信网和互联网及相关系统开展的安全等级保护的主要活动,下列描述正确的是()。

A.在运维阶段启动安全等级保护工作,安全等级保护过程中的电信网和互联网及相关系统定级、安全规划设计、安全实施的主要活动都将在生命周期的运维阶段完成;

B.由于是已经存在的电信网和互联网及相关系统,工作的重点是在现有网络的基础上,根据安全等级保护要求,在安全规划设计阶段如何制定满足要求的补充的安全建设方案;

C.在安全实施阶段如何保证在不影响现有业务/应用的情况下,分步骤分阶段分目标地使各类安全补救措施可以顺利落实。

D.在已建电信网和互联网及相关系统基础上进行扩容的安全等级保护工作,扩容部分应与新建的电信网和互联网及相关系统的安全等级保护过程一致。

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信