关于信息安全策略的说法中,下面说法正确的是()。
A.信息安全策略的制定是以信息系统的规模为基础
B.信息安全策略的制定是以信息系统的网络
C.信息安全策略是以信息系统风险管理为基础
D.在信息系统尚未建设完成之前,无法确定信息安全策略
- · 有5位网友选择 C,占比62.5%
- · 有1位网友选择 A,占比12.5%
- · 有1位网友选择 D,占比12.5%
- · 有1位网友选择 B,占比12.5%
A.信息安全策略的制定是以信息系统的规模为基础
B.信息安全策略的制定是以信息系统的网络
C.信息安全策略是以信息系统风险管理为基础
D.在信息系统尚未建设完成之前,无法确定信息安全策略
A.信息安全策略应由专人负责制定、评审。
B.信息安全策略评审每年应进行两次,上半年、下半年各进行一次。
C.在信息安全策略文件的评审过程中应考虑组织业务的重大变化。
D.在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化。
A.信息安全策略文件应由管理者批准、发布。
B.信息安全策略文件并传达给所有员工和外部相关方。
C.信息安全策略文件必须打印成纸质文件进行分发。
D.信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法。
A.安全策略的维护应当由专门的部门完成
B.安全策略制定完成并发布之后,不需要再对其进行修改
C.应当定期对安全策略进行审查和修订
D.维护工作应当周期性进行
A.安全策略是影响计算机安全性的安全设置的组合
B.安全策略通常建立在授权的基础上
C.按照授权的性质,安全策略可以分为基于身份的安全策略、基于规则的安全策略
D.未经适当授权的实体,信息不可以给予、不被访问、不允许引用
A.标准(Standard)
B.安全策略(Securitypolicy)
C.方针(Guideline)
D.流程(Proecdure)
建立信息安全管理体系具体操作包括以下哪些内容:()。
A:定义信息安全策略
B:定义信息安全策略的范围
C:进行信息安全风险评估
D:确定管制目标和选择管制措施
E:建筑安全
F:以上都是
不属于安全策略所涉及的方面是()。
A、物理安全策略
B、访问控制策略
C、信息加密策略 火墙策略
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!