black

注册信息安全专业人员(CISO

登录

单项选择题

小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:
1.风险评估工作形式包括:自评估和检查评估;
2.自评估是指信息系统拥有、运营或使用单位发起的对本单位信息系统进行风险评估;
3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;
4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼,
请问小张的所述论点中错误的是哪项()

A.第一个观点
B.第二个观点
C.第三个观点
D.第四个观点

相关考题

单项选择题 下列关于信息系统生命周期中安全需求说法不准确的是()

单项选择题 下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()

单项选择题 关于信息安全管理,说法错误的是()

All Rights Reserved 版权所有©考试题库网(kstiku.com)

备案号:湘ICP备14005140号-3

经营许可证号:湘B2-20140064