你可能感兴趣的试题
资产识别和评估 威胁识别和分析 脆弱性识别和分析 等保识别和分析
安全管理系统 安全监测系统 安全评估系统 警报系统
信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。 通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。 信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。 信息安全风险评估工作最终成果是信息系统安全威胁列表。
了解组织信息系统的管理和安全现状 确定资产威胁源的分布 了解系统的脆弱性分布 指导建立安全管理框架
国家信息安全等级保护要求; 电力二次系统安全防护要求; 公司信息系统安全通用设计要求; 本系统信息安全防护要求。
联合评估为主 自评估为主 自评估为辅 联合评估为辅
资产识别和评估 威胁识别和分析 脆弱性识别和分析 等保识别和分析
资产识别和评估 威胁识别和分析 脆弱性识别和分析 等保识别和分析
电力二次系统升级改造后需要进行安全评估; 已投入运行的系统不需要进行安全评估; 电力监控系统应该每年进行一次安全评估。