网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

进行信息安全管理体系的建设是一个涉及企业文化,信息系统特点,法律法规等多方面因素的负杂过程,人们在这样的过程中总结了许多经验,下面哪一项是最不值得赞同的?()

  • A、成功的信息安全管理体系建设必须得到组织的高级管理的直接支持
  • B、制定的信息安全管理措施应当与组织的文化环境相匹配
  • C、应该对ISO27002等国际标注批判地参考,不能完全照搬
  • D、借助有经验的大型国际咨询公司,往往可以提高管理体系的执行效

参考答案

更多 “进行信息安全管理体系的建设是一个涉及企业文化,信息系统特点,法律法规等多方面因素的负杂过程,人们在这样的过程中总结了许多经验,下面哪一项是最不值得赞同的?()A、成功的信息安全管理体系建设必须得到组织的高级管理的直接支持B、制定的信息安全管理措施应当与组织的文化环境相匹配C、应该对ISO27002等国际标注批判地参考,不能完全照搬D、借助有经验的大型国际咨询公司,往往可以提高管理体系的执行效” 相关考题
考题 等级保护是对涉及国计民生的(),按其(),合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全正常运行和信息安全,提高信息安全综合防护能力,保障国家安全,维护社会秩序和稳定,保障并促进信息化建设健康发展。A:基础信息网络和重要信息系统B:基础信息网络C:重要程度及实际安全需求D:密级

考题 安全管理体系是信息系统安全管理工作的基础,主要包括()和()两个方面,是单位信息系统安全制度的保障体系。A:安全保障体系B:安全政策法规C:安全管理制度D:安全法律体系

考题 下列有关医院信息系统特性的说法正确的是:_______________。A.现代化医院管理体系,必须要有信息系统支持,以便适应新的医院运行机制由经营核算型向社会福利型转变B.服务性是评价医院信息系统的主要标准C.医院信息系统就是用计算机模拟现行手工管理方法D.医院信息系统是一个综合性的信息系统,它的应用软件功能涉及到国家有关部委制定的法律、法规

考题 ISMS指的是什么?A、信息安全管理B、信息系统管理体系C、信息系统管理安全D、信息安全管理体系

考题 信息安全管理体系认证是()A、与信息安全管理体系有关的规定要求得到满足的证实活动B、对信息系统是否满足有关的规定要求的评价C、信息安全管理体系认证是合格评定活动的一种D、是信息安全风险管理的实施活动

考题 物理安全是指对信息系统所涉及到的()、()和办公环境等进行物理安全保护。

考题 信息系统安全建设整改工作规划和工作部署不包括()A、确定信息系统安全等级保护测评方案B、信息系统安全保护现状分析C、确定安全策略,制定安全建设整改方案D、信息系统安全管理建设E、信息系统安全技术建设F、开展信息系统安全自查和等级测评

考题 涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。A、国家保密规定和标准 信息系统建设资质B、国家保密规定和标准 涉密信息系统集成资质C、信息安全等级保护标准 信息系统建设资质D、信息安全等级保护标准 涉密信息系统集成资质

考题 建立社会信用管理体系的前提和基础是()。A、信用管理信息系统的建设B、信用中介服务的建设C、信用法律体系的建设D、信用政策体系的建设

考题 信息系统自身的特点包括()。A、信息系统建设过程中涉及了社会科学的许多领域B、信息系统的建设受到其所在环境的严重制约C、信息系统的开发与建设必须有高层领导的支持和最终用户的参与D、信息系统建设的群体性和计划性

考题 下列有关医院信息系统特性的说法正确的是()。A、现代化医院管理体系,必须要有信息系统支持,以便适应新的医院运行机制由经营核算型向社会福利型转变B、服务性是评价医院信息系统的主要标准C、医院信息系统就是用计算机模拟现行手工管理方法D、医院信息系统是一个综合性的信息系统,它的应用软件功能涉及到国家有关部委制定的法律、法规

考题 信息安全管理体系内部审核就是信息系统审计。

考题 下面()的说法是错误的。A、偌兰提出了一个著名的信息系统开发模型B、信息系统建设是一项复杂的社会过程C、信息系统维护是信息系统建设的一项工作D、信息系统需要进行规划

考题 1994年2月《中华人民共和国计算机信息系统安全保护条例》颁布,以下哪项不是该条例涉及的内容?()A、对计算机信息系统进行了定义B、对涉及计算机信息系统安全方面的有关问题进行了规定C、对违反该条例的行为进行了法律责任方面的规定D、对整个互联网络的安全进行了规范

考题 注重安全管理体系建设,人员意识的培训和教育,是信息安全发展哪一个阶段的特点()A、通信安全B、计算机安全C、信息安全D、信息安全保障

考题 信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。A、信息安全B、业务风险C、信息系统防护D、安全风险

考题 ISMS指的是()。A、信息安全管理B、信息系统管理体系C、信息系统管理安全D、信息安全管理体系

考题 单选题等级保护的重点保护原则是指()A 由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B 信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应C 根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统D 要跟踪信息系统的变化情况,调整安全保护措施

考题 单选题注重安全管理体系建设,人员意识的培训和教育,是信息安全发展哪一个阶段的特点()A 通信安全B 计算机安全C 信息安全D 信息安全保障

考题 单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()A 信息系统管理体系、技术体系、业务体系B 信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程C 信息系统安全管理、信息系统安全技术和信息系统安全工程D 信息系统组织机构、管理制度、资产

考题 判断题安全管理体系的建设应该贯穿信息系统的整个生命周期,涉及等级保护实施过程的各个阶段A 对B 错

考题 单选题建立社会信用管理体系的前提和基础是()。A 信用管理信息系统的建设B 信用中介服务的建设C 信用法律体系的建设D 信用政策体系的建设

考题 多选题信息系统自身的特点包括()。A信息系统建设过程中涉及了社会科学的许多领域B信息系统的建设受到其所在环境的严重制约C信息系统的开发与建设必须有高层领导的支持和最终用户的参与D信息系统建设的群体性和计划性

考题 多选题下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()A关于信息安全等级保护工作的实施意见、等级保护制度B关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级C关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级D关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理

考题 判断题安全技术措施建设中,安全建设整改方案设计是指了解掌握信息系统现状,分析信息系统的安全保护状况,明确信息系统安全技术建设整改需求A 对B 错

考题 单选题等级保护的同步建设原则是指()A 由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B 信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应C 根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统D 要跟踪信息系统的变化情况,调整安全保护措施

考题 单选题ISMS指的是什么?()A 信息安全管理B 信息系统管理体系C 信息系统管理安全D 信息安全管理体系