关于安全基线的最佳描述:()。A、组织的高级别安全定义B、用来信息安全管理的软件C、用来支撑组织信息安全政策的实践证明D、在组织实施一致的安全配置

题目

关于安全基线的最佳描述:()。

  • A、组织的高级别安全定义
  • B、用来信息安全管理的软件
  • C、用来支撑组织信息安全政策的实践证明
  • D、在组织实施一致的安全配置
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

BS7799标准是英国标准协会制定的信息安全管理体系标准,它包括两个部分:《信息安全管理实施指南》和《信息安全管理体系规范和应用指南》。依据该标准可以组织建立、实施与保持信息安全管理体系,但不能实现( )。

A.强化员工的信息安全意识,规范组织信息安全行为

B.对组织内关键信息资产的安全态势进行动态监测

C.促使管理层坚持贯彻信息安全保障体系

D.通过体系认证就表明体系符合标准,证明组织有能力保障重要信息


参考答案:B

第2题:

以下哪些是需要在信息安全策略中进行描述的()

  • A、组织信息系统安全架构
  • B、信息安全工作的基本原则
  • C、组织信息安全技术参数
  • D、组织信息安全实施手段

正确答案:B

第3题:

()是用来保证硬件和软件本身的安全的。

A.系统安全

B.信息安全

C.运行安全

D.实体安全


参考答案:D

第4题:

信息安全管理组织说法以下说法不正确的是?()

  • A、信息安全管理组织人员应来自不同的部门。
  • B、信息安全管理组织的所有人员应该为专职人员。
  • C、信息安全管理组织应考虑聘请外部专家。
  • D、信息安全管理组织应建立沟通、协调机制。

正确答案:B

第5题:

信息系统废弃阶段的信息安全管理形式是()

  • A、开展信息安全风险评估
  • B、组织信息系统安全整改
  • C、组织建设方案安全评审
  • D、组织信息系统废弃验收

正确答案:D

第6题:

ISO27002中描述的11个信息安全管理的控制领域不包括()

  • A、信息安全组织
  • B、资产管理
  • C、内容安全
  • D、人力资源安全

正确答案:C

第7题:

信息安全实施细则中,信息安全内部组织的具体工作包括()。

  • A、信息安全的管理承诺
  • B、信息安全协调
  • C、信息安全职责的分配
  • D、信息处理设备的授权过程

正确答案:A,B,C,D

第8题:

以下关于标准的描述,那一项是正确的?

A、标准是高级管理层对支持信息安全的声明

B、标准是建立有效安全策略的第一要素

C、标准用来描述组织内安全策略如何实施的

D、标准是高级管理层建立信息系统安全的指示


答案:C

第9题:

以下哪一个是用来保证硬件和软件本身的安全的?()。

  • A、实体安全
  • B、运行安全
  • C、信息安全
  • D、管理安全

正确答案:A

第10题:

()是安全管理的实施主体。

  • A、安全信息管理
  • B、安全组织管理
  • C、安全资金管理
  • D、安全计划管理

正确答案:B

更多相关问题