网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
进行信息安全管理体系的建设是一个涉及企业文化,信息系统特点,法律法规等多方面因素的负杂过程,人们在这样的过程中总结了许多经验,下面哪一项是最不值得赞同的?()
- A、成功的信息安全管理体系建设必须得到组织的高级管理的直接支持
- B、制定的信息安全管理措施应当与组织的文化环境相匹配
- C、应该对ISO27002等国际标注批判地参考,不能完全照搬
- D、借助有经验的大型国际咨询公司,往往可以提高管理体系的执行效
参考答案
更多 “进行信息安全管理体系的建设是一个涉及企业文化,信息系统特点,法律法规等多方面因素的负杂过程,人们在这样的过程中总结了许多经验,下面哪一项是最不值得赞同的?()A、成功的信息安全管理体系建设必须得到组织的高级管理的直接支持B、制定的信息安全管理措施应当与组织的文化环境相匹配C、应该对ISO27002等国际标注批判地参考,不能完全照搬D、借助有经验的大型国际咨询公司,往往可以提高管理体系的执行效” 相关考题
考题
等级保护是对涉及国计民生的(),按其(),合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全正常运行和信息安全,提高信息安全综合防护能力,保障国家安全,维护社会秩序和稳定,保障并促进信息化建设健康发展。A:基础信息网络和重要信息系统B:基础信息网络C:重要程度及实际安全需求D:密级
考题
下列有关医院信息系统特性的说法正确的是:_______________。A.现代化医院管理体系,必须要有信息系统支持,以便适应新的医院运行机制由经营核算型向社会福利型转变B.服务性是评价医院信息系统的主要标准C.医院信息系统就是用计算机模拟现行手工管理方法D.医院信息系统是一个综合性的信息系统,它的应用软件功能涉及到国家有关部委制定的法律、法规
考题
信息安全管理体系认证是()A、与信息安全管理体系有关的规定要求得到满足的证实活动B、对信息系统是否满足有关的规定要求的评价C、信息安全管理体系认证是合格评定活动的一种D、是信息安全风险管理的实施活动
考题
信息系统安全建设整改工作规划和工作部署不包括()A、确定信息系统安全等级保护测评方案B、信息系统安全保护现状分析C、确定安全策略,制定安全建设整改方案D、信息系统安全管理建设E、信息系统安全技术建设F、开展信息系统安全自查和等级测评
考题
涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。A、国家保密规定和标准 信息系统建设资质B、国家保密规定和标准 涉密信息系统集成资质C、信息安全等级保护标准 信息系统建设资质D、信息安全等级保护标准 涉密信息系统集成资质
考题
信息系统自身的特点包括()。A、信息系统建设过程中涉及了社会科学的许多领域B、信息系统的建设受到其所在环境的严重制约C、信息系统的开发与建设必须有高层领导的支持和最终用户的参与D、信息系统建设的群体性和计划性
考题
下列有关医院信息系统特性的说法正确的是()。A、现代化医院管理体系,必须要有信息系统支持,以便适应新的医院运行机制由经营核算型向社会福利型转变B、服务性是评价医院信息系统的主要标准C、医院信息系统就是用计算机模拟现行手工管理方法D、医院信息系统是一个综合性的信息系统,它的应用软件功能涉及到国家有关部委制定的法律、法规
考题
1994年2月《中华人民共和国计算机信息系统安全保护条例》颁布,以下哪项不是该条例涉及的内容?()A、对计算机信息系统进行了定义B、对涉及计算机信息系统安全方面的有关问题进行了规定C、对违反该条例的行为进行了法律责任方面的规定D、对整个互联网络的安全进行了规范
考题
单选题等级保护的重点保护原则是指()A
由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B
信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应C
根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统D
要跟踪信息系统的变化情况,调整安全保护措施
考题
单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()A
信息系统管理体系、技术体系、业务体系B
信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程C
信息系统安全管理、信息系统安全技术和信息系统安全工程D
信息系统组织机构、管理制度、资产
考题
多选题信息系统自身的特点包括()。A信息系统建设过程中涉及了社会科学的许多领域B信息系统的建设受到其所在环境的严重制约C信息系统的开发与建设必须有高层领导的支持和最终用户的参与D信息系统建设的群体性和计划性
考题
多选题下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()A关于信息安全等级保护工作的实施意见、等级保护制度B关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级C关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级D关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理
考题
单选题等级保护的同步建设原则是指()A
由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B
信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应C
根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统D
要跟踪信息系统的变化情况,调整安全保护措施
考题
单选题ISMS指的是什么?()A
信息安全管理B
信息系统管理体系C
信息系统管理安全D
信息安全管理体系
热门标签
最新试卷