网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
信息安全管理工作小组可就哪些问题向外部安全专家或特定外部组织寻求信息安全方面的建议?()
A
相关安全信息的最佳实践和最新状态知识
B
尽早接受到关于攻击和脆弱点的警告、建议和补丁
C
分享和交换关于新的技术、产品、威胁或脆弱点信息
D
以上都是
参考答案
参考解析
解析:
暂无解析
更多 “单选题信息安全管理工作小组可就哪些问题向外部安全专家或特定外部组织寻求信息安全方面的建议?()A 相关安全信息的最佳实践和最新状态知识B 尽早接受到关于攻击和脆弱点的警告、建议和补丁C 分享和交换关于新的技术、产品、威胁或脆弱点信息D 以上都是” 相关考题
考题
对于外部组织访问企业信息资产的过程中相关说法不正确的是?A、为了信息资产更加安全,禁止外部组织人员访问信息资产。B、应确保相关信息处理设施和信息资产得到可靠的安全保护。C、访问前应得到信息资产所有者或管理者的批准。D、应告知其所应当遵守的信息安全要求。
考题
在信息安全管理的沟通协作方面,要建立和维护内部与外部组织机构的有效沟通与协作机制,其中,与外部机构的协作包括:()A、在信息安全法律法规方面服从信息安全有关执法机构的管理和指导B、保持与相关服务方(如电信运营商等)的有效沟通与协作C、审核信息安全事故,并采取适当的行动D、应建立有效的信息获取和更新渠道,以跟上信息安全的最新发展
考题
信息安全管理组织说法以下说法不正确的是?()A、信息安全管理组织人员应来自不同的部门。B、信息安全管理组织的所有人员应该为专职人员。C、信息安全管理组织应考虑聘请外部专家。D、信息安全管理组织应建立沟通、协调机制。
考题
信息安全管理工作小组可就哪些问题向外部安全专家或特定外部组织寻求信息安全方面的建议?()A、相关安全信息的最佳实践和最新状态知识。B、尽早接受到关于攻击和脆弱点的警告、建议和补丁C、分享和交换关于新的技术、产品、威胁或脆弱点信息D、以上都是
考题
下面哪些不是信息安全基础设施策略的目标?()A、指派和传达信息安全责任B、概括一个用于部门间安全合作和协调的框架C、出于管理和维护书面策略的目的指派所有权D、确定寻求组织外包的独立专家建议的好处
考题
下列对于信息安全保障深度防御模型的说法错误的是()A、信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分D、信息安全技术方案:“从外而内、自下而上、形成边界到端的防护能力”
考题
关于信息安全策略文件以下说法不正确的是哪个?()A、信息安全策略文件应由管理者批准、发布B、信息安全策略文件并传达给所有员工和外部相关方C、信息安全策略文件必须打印成纸质文件进行分发D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
考题
商业银行信息科技部门应落实信息安全管理职能。该职能应包括()。A、建立信息安全计划和保持长效的管理机制B、提高全体员工信息安全意识C、就安全问题向其他部门提供建议D、定期向信息科技管理委员会提交银行信息安全评估报告
考题
多选题关于外部合作组织和专家顾问,组织应该保持与外部合作组织和专家顾问的联系,或者成为一些安全组织的成员单位,以便()。A增进对最佳实践和最新相关安全信息的了解B确保全面了解当前的信息安全环境C尽早收到关于攻击和脆弱性的预警、建议和补丁D招募更多的资深安全人员E提供处理信息安全事件时适当的联络点
考题
单选题下面哪些不是信息安全基础设施策略的目标?()A
指派和传达信息安全责任B
概括一个用于部门间安全合作和协调的框架C
出于管理和维护书面策略的目的指派所有权D
确定寻求组织外包的独立专家建议的好处
考题
单选题信息安全管理组织说法以下说法不正确的是()?A
信息安全管理组织人员应来自不同的部门B
信息安全管理组织的所有人员应该为专职人员C
信息安全管理组织应考虑聘请外部专家D
信息安全管理组织应建立沟通、协调机制
考题
单选题信息安全组织的管理涉及内部组织和外部各方两个控制目标,为了实现控制外部各方的目标应该包括下列哪个选项:()A
信息安全的管理承诺、信息安全协调、信息安全职责的分配B
信息处理设施的授权过程、保密性协议、与政府部门的联系C
与特定利益集团的联系、信息安全的独立评审D
与外部各方相关风险的识别、处理外部各方协议中的安全问题
考题
单选题关于外部合作组织和专家顾问,组织应该保持与外部合作组织和专家顾问的联系,或者成为一些安全组织的成员单位。下面说法不正确的是()A
增进对最佳实践和最新相关安全信息的了解B
确保全面了解当前的信息安全环境C
尽早收到关于攻击和脆弱性的预警、建议和补丁D
招募更多的资深安全人员
热门标签
最新试卷