A.基本的安全管理制度應(yīng)包括網(wǎng)絡(luò)安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據(jù)安全管理規(guī)定,防病毒規(guī)定,以及機房安全管理規(guī)定等;
B.基本的安全管理制度應(yīng)包括網(wǎng)絡(luò)安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據(jù)安全管理規(guī)定,防病毒規(guī)定,以及相關(guān)的操作規(guī)程等;
C.基本的安全管理制度應(yīng)包括網(wǎng)絡(luò)安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據(jù)安全管理規(guī)定,防病毒規(guī)定,機房安全管理規(guī)定,以及相關(guān)的操作規(guī)程等;
D.較完整的安全管理制度應(yīng)在基本的安全管理制度的基礎(chǔ)上,增加設(shè)備使用管理規(guī)定,人員安全管理規(guī)定,安全審計管理規(guī)定,用戶管理規(guī)定,信息分類分級管理規(guī)定,安全事件報告規(guī)定,事故處理規(guī)定,應(yīng)急管理規(guī)定和災(zāi)難恢復管理規(guī)定等;
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全風險評估應(yīng)以自評估為主,自評估和檢查評估相互結(jié)合、互為補充。
B.檢查評估可在自評估實施的基礎(chǔ)上,對關(guān)鍵環(huán)節(jié)或重點內(nèi)容實施抽樣評估。
C.檢查評估也可委托風險評估服務(wù)技術(shù)支持方實施,但評估結(jié)果僅對檢查評估的發(fā)起單位負責。
D.檢查評估是指信息系統(tǒng)上級管理部門組織有關(guān)職能部門開展的風險評估。
A.規(guī)劃階段風險評估的目的是識別系統(tǒng)的業(yè)務(wù)戰(zhàn)略,以支撐系統(tǒng)安全需求及安全戰(zhàn)略等。
B.設(shè)計階段的風險評估需要根據(jù)規(guī)劃階段所明確的系統(tǒng)運行環(huán)境、資產(chǎn)重要性,提出安全功能需求。
C.實施階段風險評估的目的是根據(jù)系統(tǒng)安全需求和運行環(huán)境對系統(tǒng)開發(fā)、實施過程進行風險識別,并對系統(tǒng)建成后的安全功能進行驗證。
D.運行維護階段風險評估的目的是了解和控制運行過程中的安全風險,是一種全面的風險評估。評估內(nèi)容包括對真實運行的信息系統(tǒng)、資產(chǎn)、脆弱性等各方面。
A.應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級保護標準要求的及時整改。
B.應(yīng)選擇具有相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進行等級測評。
C.應(yīng)指定或授權(quán)專門的部門或人員負責等級測評的管理。
D.在系統(tǒng)運行過程中,應(yīng)至少每年對系統(tǒng)進行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護標準要求的及時整改。
A.具體的資產(chǎn)分類方法可以根據(jù)評估對象的要求;
B.資產(chǎn)有多種表現(xiàn)形式;同樣的兩個資產(chǎn)即使屬于不同的信息系統(tǒng),重要性依然相同。
C.根據(jù)資產(chǎn)的表現(xiàn)形式,可將資產(chǎn)分為數(shù)據(jù)、軟件、硬件、服務(wù)等類型。
D.根據(jù)資產(chǎn)的表現(xiàn)形式,可將資產(chǎn)分為數(shù)據(jù)、軟件、硬件、服務(wù)、人員等類型。
A.應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對安全設(shè)計方案的合理性和正確性進行論證和審定,并且經(jīng)過批準后,才能正式實施。
B.應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件的正確性進行論證和審定,才能正式實施。
C.應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件的合理性和正確性進行論證和審定,并且經(jīng)過批準后,才能正式實施。
D.應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件的合理性和正確性進行論證和審定,才能正式實施。
最新試題
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()
哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()
為驅(qū)動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結(jié)果,應(yīng)采取以下哪項措施()
在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項可以提升應(yīng)用的性能()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()
下列哪一項可用于評估IT運營效率()
企業(yè)實施隱私政策是出于什么目的()
在制定項目風險登記表時,以下哪項是最重要的行動()