A.誰負(fù)責(zé)信息安全管理制度的制定和發(fā)布
B.誰負(fù)責(zé)監(jiān)督信息安全制度的執(zhí)行
C.信息系統(tǒng)發(fā)生災(zāi)難后,進(jìn)行恢復(fù)的整體工作流程
D.如果違反了安全制度可能會受到懲戒措施
您可能感興趣的試卷
你可能感興趣的試題
A.組織機(jī)構(gòu)內(nèi)的特敏崗位不能由一個人長期負(fù)責(zé)
B.對重要的工作進(jìn)行分解,分配給不同人員完成
C.一個人有且僅有其執(zhí)行崗位所足夠的許可和權(quán)限
D.防止員工由一個崗位變動到另一個崗位,累計(jì)越來越多的權(quán)限
A.為了達(dá)到如何保護(hù)標(biāo)準(zhǔn)而提出的一系列建議
B.為了定義訪問控制需求而產(chǎn)生出來的一些通用性指引
C.組織高層對信息安全工作意圖的正式表達(dá)
D.一種分階段的安全處理結(jié)果
A.部門經(jīng)理
B.高級管理層
C.信息資產(chǎn)所有者
D.最終用戶
A.ISO27002的前身是ISO17799-1
B.ISO27002給出了通常意義的信息安全管理最佳實(shí)踐供組織機(jī)構(gòu)選用,但不是全部
C.ISO27002對于每個控制措施的表述分“控制措施”、“實(shí)施指南”和“其它信息”三個部分來進(jìn)行描述
D.ISO27002提出了十一大類的安全管理措施,其中風(fēng)險(xiǎn)評估和處置是出于核心地位的一類安全措施
A.部署綜合安全審計(jì)系統(tǒng)
B.對網(wǎng)絡(luò)行為進(jìn)行實(shí)時監(jiān)控
C.制訂完善的制度體系
D.聘用第三方專業(yè)公司提供維護(hù)外包服務(wù)
最新試題
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
以下關(guān)于軟件安全測試說法正確的是()?
個人問責(zé)不包括下列哪一項(xiàng)?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個階段?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()