注册信息安全专业人员

在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()A、信息安全管理手册B、信息安全管理制度C、信息安全指南和手册D、信息安全记录文档

题目

在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()

  • A、信息安全管理手册
  • B、信息安全管理制度
  • C、信息安全指南和手册
  • D、信息安全记录文档
参考答案和解析
正确答案:B
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在信息安全领导小组中,审计员与网络安全管理员之间形成了一个检查平衡。审计安全管理员设置和实施安全策略,审计员控制审计信息表明安全策略已被实施且没有被歪曲。()


答案:正确

第2题:

在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?

A.标准(Standard)

B.安全策略(Security policy)

C.方针(Guideline)

D.流程(Procedure)


正确答案:A

第3题:

定义信息安全策略,描述的是信息安全在单位内的重要性,提出管理信息安全的方法,为信息安全管理提供方向和支持。()


答案:正确

第4题:

以下哪些是需要在信息安全策略中进行描述的()

  • A、组织信息系统安全架构
  • B、信息安全工作的基本原则
  • C、组织信息安全技术参数
  • D、组织信息安全实施手段

正确答案:B

第5题:

在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()

  • A、标准(Standard)
  • B、安全策略(Security policy)
  • C、方针(Guideline)
  • D、流程(Procedure)

正确答案:A

第6题:

建立信息安全管理体系具体操作包括以下哪些内容:()。

A:定义信息安全策略

B:定义信息安全策略的范围

C:进行信息安全风险评估

D:确定管制目标和选择管制措施

E:建筑安全

F:以上都是


答案:ABCDEF

第7题:

你认为建立信息安全管理体系时,首先因该()

A.风险评估

B.建立信息安全方针和目标

C.风险管理

D.制定安全策略


参考答案:B

第8题:

定义信息安全策略的范围,即明确在哪些领域重点进行信息安全管理。单位需要根据自己的实际情况,在整个单位范围内、或者在个别部门或领域架构信息安全管理体系。()


答案:正确

第9题:

关于信息安全管理体系(ISMS),下面描述错误的是:()

  • A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
  • B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
  • C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
  • D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容

正确答案:D

第10题:

关于信息安全策略的说法中,下面说法正确的是()

  • A、信息安全策略的制定是以信息系统的规模为基础
  • B、信息安全策略的制定是以信息系统的网络拓扑结构为基础
  • C、信息安全策略是以信息系统风险管理为基础
  • D、在信息系统尚未建设完成之前,无法确定信息安全策略

正确答案:C

更多相关问题