网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
针对信息安全管理,组织应( )
A.确保全员认识到信息安全的重要性和紧迫性
B.采取适当措施,增强信息安全意识
C.仅需考虑信息系统物理安全
D.以上都对
参考答案
更多 “ 针对信息安全管理,组织应( ) A.确保全员认识到信息安全的重要性和紧迫性B.采取适当措施,增强信息安全意识C.仅需考虑信息系统物理安全D.以上都对 ” 相关考题
考题
我国信息安全保护工作中存在的问题,有()。A:信息安全意识和安全防范能力薄弱,信息安全滞后于信息化发展B:信息系统安全建设和管理的目标不明确C:信息安全保障工作的重点不突出D:信息安全监督管理缺乏依据和标准,监管措施有待到位,监管体系尚待完善
考题
在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的( )范畴。 A.组织信息安全 B.物理和环境安全 C.组织资产安全 D.通信和操作安全
考题
根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()A.信息安全管理和信息安全技术2个方面进行B.信息安全管理、信息安全技术和信息安全工程3个方面进行C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
考题
计算机安全员培训的对象为______(多选)A.计算机信息网络国际联网的联网单位、接入单位和互联网信息服务单位的安全员B.从事计算机信息系统管理、维护人员以及重要岗位的从业人员C.计算机信息系统使用单位安全管理组织的负责人和安全员D.全省各级公安机关从事计算机安全监察工作的民警
考题
● 安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。在安全管理中的介质安全是属于 (57) 。(57)A. 技术安全B. 管理安全C. 物理安全D. 环境安全
考题
以下对安全管理需求理解错误的是()。
A.充分考虑和分析由于管理缺陷可能造成的安全风险B.安全管理需求主要包括建立安全管理组织机构,健全并完善各项安全管理规章制度;加强安全评估、应急响应、安全培训等措施。C.通过加强安全管理机构,制定安全保密制度等措施,来阻止因为非技术原因可能造成的系统安全隐患。D.安全管理需求是指需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。
考题
在系统集成项目中,采取相应的措施保护计算机网络设备免受环境事故的影响,属于IS0/IEC27000系列标准中信息安全管理的__________范畴。 A.组织信息安全 B.通信和操作安全 C.物理和环境安全 D.访问控制
考题
根据《信息安全技术信息系统安全通用性技术要求GB/T 27201-2006》,信息系统安全的技术体系包括(26)A.物理安全、运行安全、数据安全
B.物理安全、网络安全、运行安全
C.人类安全、资源安全、过程安全
D.方法安全、过程安全、工具安全
考题
依据GB/T 20271-2006《信息系统安全技术信息系统通用安全技术要求》中的规定,()不属于信息系统安全技术体系包含的内容。A.物理安全
B.运行安全
C.人员安全
D.数据安全
考题
信息系统安全保障体系涉及信息系统的各个组成部分,考虑到信息安全可持续的特性,我们可以把安全体系分为:实体安全、平台安全、(13)、通信安全、应用安全、运行安全和管理安全等层次。A.数据安全
B.操作安全
C.机房安全
D.备份安全
考题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。A.建立信息安全计划和保持长效的管理机制
B.确保所有信息系统的安全
C.确定风险防范措施及所需资源的优先级别
D.确保所有计算机操作系统和系统软件的安全
考题
信息系统管理中的安全管理涉及安全管理措施的制定,信息系统的安全保障能力取决于信息系统所采取的安全管理措施的强度和有效性。这些措施可以按五个层面划分,下列( )不在这五个层面的划分之列。A.安全设备
B.安全策略
C.安全组织
D.安全人员
考题
商业银行信息科技部门负责建立和实施信息分类和保护体系,应使所有员工都了解信息安全的重要性,主要管理要素有()。
A.确保所有计算机操作系统和系统软件的安全
B.确保所有信息系统的安全
C.制定相关策略和流程,管理所有生产系统的活动日志
D.配备切实有效的系统,确保所有终端用户设备的安全
E.对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程
考题
以下对确定信息系统的安全保护等级理解正确的是()。A、信息系统的安全保护等级是信息系统的客观属性B、确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施C、确定信息系统的安全保护等级时应考虑风险评估的结果D、确定信息系统的安全保护等级时应仅考虑业务信息的安全性
考题
单选题以下对确定信息系统的安全保护等级理解正确的是()。A
信息系统的安全保护等级是信息系统的客观属性B
确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施C
确定信息系统的安全保护等级时应考虑风险评估的结果D
确定信息系统的安全保护等级时应仅考虑业务信息的安全性
考题
多选题商业银行信息科技部门负责建立和实施信息分类和保护体系,应使所有员工都了解信息安全的重要性。其应采取的措施有()。A确保所有计算机操作系统和系统软件的安全B确保所有信息系统的安全C制定相关策略和流程,管理所有生产系统的活动日志D配备切实有效的系统,确保所有终端用户设备的安全E对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程
热门标签
最新试卷