网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
常用于对信息资产的关键程度进行评级的两个准则是()
- A、系统影响和保护级别
- B、系统影响和信息分类
- C、保护级别和替换成本
- D、替换成本和保险费
参考答案
更多 “常用于对信息资产的关键程度进行评级的两个准则是()A、系统影响和保护级别B、系统影响和信息分类C、保护级别和替换成本D、替换成本和保险费” 相关考题
考题
基于风险方法进行信息系统审计的步骤是( )。
①决定哪些系统影响关键功能和资产②评估哪些风险影响这些系统及时商业运作的冲击
③编制组织使用的信息系统清单并对其分类④在评估的基础上对系统分级,决定审计优先值、资源、进度和频率A.①②③④
B.①③②④
C.③①④
D.③①②④
考题
商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括( )。A.建立信息安全计划和保持长效的管理机制
B.确保所有信息系统的安全
C.确定风险防范措施及所需资源的优先级别
D.确保所有计算机操作系统和系统软件的安全
考题
对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响。依据信息系统的重要程度对系统进行划分,不属于正确划分级别的是()A、特别重要信息系统B、重要信息系统C、一般信息系统D、关键信息系统
考题
信息系统安全等级保护是指国家对涉及国家安全和社会稳定与安全,公民、法人和其他组织的合法权益的信息系统,按其重要程度和实际安全需求,分级、分类、纵深采取保护措施,保障信息系统安全正常运行和信息安全。
考题
资产分级的正确排序是:()。A、分配分类级别,记录信息资产,应用适当的安全标记,定期进行分类评审,信息解除分类B、分配分类级别,应用适当的安全标记,记录信息资产,定期进行分类评审,信息解除分类C、记录信息资产,应用适当的安全标记,分配分类级别,定期进行分类评审,信息解除分类D、记录信息资产,分配分类级别,应用适当的安全标记,定期进行分类评审,信息解除分类
考题
风险控制措施由好到次顺序是:()A、消除,隔离,替换,降低,控制,保护和纪律B、消除,降低,隔离,替换,控制,保护和纪律C、消除,替换,降低,隔离,控制,保护和纪律D、控制,消除,替换,降低,隔离,保护和纪律
考题
单选题等级保护的自主保护原则是指()A
由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B
信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应C
根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统D
要跟踪信息系统的变化情况,调整安全保护措施
考题
单选题对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响。依据信息系统的重要程度对系统进行划分,不属于正确划分级别的是()A
特别重要信息系统B
重要信息系统C
一般信息系统D
关键信息系统
考题
多选题下列选项关于等级保护原则说法错误的是()A自主保护原则是指由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B同步建设原则是指由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护C重点保护原则是指信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应D适当调整原则是指跟踪信息系统的变化情况,调整安全保护措施E适当调整原则是指根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统
考题
单选题资产分级的正确排序是:()。A
分配分类级别,记录信息资产,应用适当的安全标记,定期进行分类评审,信息解除分类B
分配分类级别,应用适当的安全标记,记录信息资产,定期进行分类评审,信息解除分类C
记录信息资产,应用适当的安全标记,分配分类级别,定期进行分类评审,信息解除分类D
记录信息资产,分配分类级别,应用适当的安全标记,定期进行分类评审,信息解除分类
考题
单选题对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响。依据信息系统的重要程度对信息系统进行划分,不属于正确划分级别的是()。A
特别重要信息系统B
重要信息系统C
一般信息系统D
关键信息系统
考题
单选题根据《信息安全技术信息安全事件分类分级指南》,对信息安全事件分级,主要考虑三个要素:()、系统损失和社会影响A
信息系统的重要程度B
信息系统的复杂程度C
信息系统的承载用户数量D
系统成本
考题
单选题根据《信息安全技术信息安全事件分类分级指南》,对信息安全事件分级,主要考虑三个要素:信息系统的重要程度、()和社会影响A
信息系统的复杂程度B
系统损失C
系统成本D
信息系统的承载用户数量
考题
单选题等级保护的适当调整原则是指()A
由各主管部门和运营、使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护B
信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应C
根据信息系统的重要程度、业务特点,通过划分不同的安全等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统D
要跟踪信息系统的变化情况,调整安全保护措施
考题
单选题风险控制措施由好到次顺序是:()A
消除,隔离,替换,降低,控制,保护和纪律B
消除,降低,隔离,替换,控制,保护和纪律C
消除,替换,降低,隔离,控制,保护和纪律D
控制,消除,替换,降低,隔离,保护和纪律
热门标签
最新试卷