首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

一个组织正在设置一个安全评估范围,目标是开发一个安全管理程序(SMP)。下一步是选择进行风险评估的方法。以下哪种方法对SMP最有效()。

A.以控制管理为重点的安全控制驱动评估。

B.基于业务流程的风险评估,重点关注业务目标。

C.以资产为重点的资产驱动风险评估。

D.以数据为重点的数据驱动风险评估。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一个组织正在设置一个安全评估范围,目标是开发一个安全管理程序…”相关的问题
第1题
项目经理正在管理一个在组织中处于优先级的电信项目。定义范围之后,项目团队下一步应做下列哪一个过程()

A.创建WBS

B.确定预算

C.制定人力资源管理计划

D.定义活动

点击查看答案
第2题
行政组织结构的各组合方式的要素中,()是一个行政组织设置的基本依据。

A.行政职位

B.层级制度

C.组织目标

D.组织作用

点击查看答案
第3题
以下哪项是ISO9000:2000质量管理体系标准的一个要素:

A.提高员工满意度将会提高生产率的原则。

B.董事会和管理层对于控制在组织内重要性的态度和措施。

C.对目标不能实现这一风险的评估。

D.要求组织监控有关作为绩效测量方法的客户满意度的信息。

点击查看答案
第4题
以下哪项是ISO 9000:2000质量管理体系标准的一个要素?A.要求组织监控有关作为绩效测量方法的客户

以下哪项是ISO 9000:2000质量管理体系标准的一个要素?

A.要求组织监控有关作为绩效测量方法的客户满意度的信息。

B.董事会和管理层对于控制在组织内重要性的态度和措施。

C.对目标不能实现这一风险的评估。

D.提高员工满意度将会提高生产率的原则。

点击查看答案
第5题
以下关于社区卫生服务的组织与结构,说法错误的是()。

A.每个街道办事处所辖范围或3万~10万人口设置一个社区卫生服务中心

B.以乡(镇)为单位设置一所乡(镇)卫生院

C.社区卫生服务站一般服务人数为1万-1.5万人

D.社区卫生服务中心科室不包括中医科室

点击查看答案
第6题
下列关于行政组织结构的相关内容表述不正确的是()。

A.行政组织中各要素的组合方式是一个行政组织设置的基本依据,其方式的确定是以行政组织的职能为依据的

B.在行政组织纵向结构中,关键要处理好管理层次与管理幅度的关系

C.在行政组织结构中,行政职位是按照行政分工的原则确定的,它是组成一个部门、单位的基础

D.行政组织结构是指行政组织各要素诸如组织目标、行政职位、层级制度等的组合方式且这种组合方式是依法确定的

点击查看答案
第7题
目标网络是从某一具体目标的实施规划的整体协调方面来进行工作,其内涵表现为()

A.在目标管理过程中,目标的设置、目标实施情况要不断地反馈给参与者

B.组织中的各部门在制定自己部门的目标时,必须要与其他部门相协调

C.主管人员必须确保目标网络中的每个组成部分相互协调

D.目标和计划大部分都是线性的

E.目标和规划形成一个相互联系着的网络

点击查看答案
第8题
行政组织赖以建立和存在的出发点是()。

A.职能范围

B.权责体系

C.组织目标

D.职位设置

点击查看答案
第9题
一家公司正在几个国家部署一个新的解决方案,已包含安全审计作为每次部署的质量检查组成部分。第一次部署后进行的安全审计结果发现了违反安全的行为以及不合规问题。项目经理应该做什么()

A.组织团队研讨会以执行根本原因分析并定义纠正措施计划

B.审查质量管理计划,以确认是否包含安全要求

C.与安全审计员协商降低已发现问题的重要性

D.验证质量要求与解决方案是否一致,并更新质量管理计划

点击查看答案
第10题
内部审计是一个有活动的职业。以下哪项对当前的内部审计的范围做出了最佳描述:A.内部审计包括

内部审计是一个有活动的职业。以下哪项对当前的内部审计的范围做出了最佳描述:

A.内部审计包括评价组织资源使用的效果和效率;

B.内部审计包括评价是否遵守法律、法规与合同;

C.内部审计已发展到证实资产的存在性以及检查安全防护资产的方式;

D.内部审计已发展到评价所有的风险管理、控制和治理体系。

点击查看答案
第11题
下列信息安全内容分析,说法是正确的?()

A.组织机构应当综合考虑风险控制成本与风险造成的影响,提出一个可接受的风险范围

B.对某些资产的风险,如果风险计算值在可接受的范围内,则该风险是可接受的,应保持已有的安全措施

C.如果风险评估值在可接受的范围外,即风险计算值高于可接受范围的上限值,则该风险是不可接受的,需要采取安全措施以降低、控制风险

D.另一种确定不可接受风险的办法是根据等级化处理的结果,不设定可接受风险值的基准,对达到相应等级的风险都进行处理

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改