信息安全师考试

在实现信息安全的目标中,关于信息安全技术和管理之间的关系的说法不正确的是()。A、产品和技术,要通过管理的组织职能才能发挥最好的作用B、技术不高但管理良好的系统远比技术高但管理混乱的系统安全C、信息安全技术可以解决所有信息安全问题D、实现信息安全是一个管理的过程,而并非仅仅是一个技术的过程

题目

在实现信息安全的目标中,关于信息安全技术和管理之间的关系的说法不正确的是()。

  • A、产品和技术,要通过管理的组织职能才能发挥最好的作用
  • B、技术不高但管理良好的系统远比技术高但管理混乱的系统安全
  • C、信息安全技术可以解决所有信息安全问题
  • D、实现信息安全是一个管理的过程,而并非仅仅是一个技术的过程
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

关于信息安全管理体系(ISMS),下面描述错误的是:()

  • A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
  • B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
  • C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
  • D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容

正确答案:D

第2题:

关于信息安全管理,说法错误的是()

  • A、信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动
  • B、信息安全管理是一个多层面、多因素的过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效的监督审计机制等多方面非技术性的努力
  • C、实现信息安全,技术和产品是基础,管理是关键
  • D、信息安全管理是人员、技术、操作三者紧密结合的系统工程,是一个静态过程

正确答案:D

第3题:

信息安全不是靠技术就可以解决的,必须将技术和管理结合起来才能实现安全目标。()


参考答案正确

第4题:

为了保证各级信息系统具备或实现相应的安全保护能力目标,各级信息系统应按照()和()等技术标准落实各项安全管理和技术措施。


正确答案:《划分准则》;《基本要求》

第5题:

以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

  • A、强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
  • B、强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
  • C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
  • D、通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

正确答案:C

第6题:

以下关于信息安全保障说法中哪一项不正确?()

  • A、信息安全保障是为了支撑业务高效稳定的运行
  • B、以安全促发展,在发展中求安全
  • C、信息安全保障不是持续性开展的活动
  • D、信息安全保障的实现,需要将信息安全技术与管理相结合

正确答案:C

第7题:

以下关于信息系统安全保障是主观和客观的结合说法错误的是()。

  • A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
  • B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
  • C、是一种通过客观证据向信息系统所有者提供主观信心的活动
  • D、是主观和客观综合评估的结果

正确答案:B

第8题:

运用安全管理规律和安全管理技术,下列哪些属于安全信息在管理中的应用形式:()

A安全管理记录

B安全管理报表

C安全管理台账

D安全宣传信息


A,B,C,D

第9题:

关于我国加强信息安全保障工作的主要原则,以下说法错误的是()

  • A、立足国情,以我为主,坚持技术与管理并重
  • B、正确处理安全和发展的关系,以安全保发展,在发展中求安全
  • C、统筹规划,突出重点,强化基础工作
  • D、全面提高信息安全防护能力,保护公众利益,维护国家安全

正确答案:D

第10题:

关于信息安全的说法错误的是()。

  • A、包括技术和管理两个主要方面
  • B、策略是信息安全的基础
  • C、采取充分措施,可以实现绝对安全
  • D、保密性、完整性和可用性是信息安全的目标

正确答案:C

更多相关问题