单项选择题
A、明确检查方式“以自查为主,抽查为辅”、按需求进行技术检测 B、明确对信息安全工作“谁主管谁负责、谁运行谁负责、谁使用谁负责” C、明确安全管理措施和手段必须坚持管理制度和技术手段 D、明确工信部具体负责组织检查
关于信息安全等级保护政策,下列说法错误的是()A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级...
单项选择题关于信息安全等级保护政策,下列说法错误的是()
A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护 B、信息安全等级保护实行“自主定级,自主保护”的原则 C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督 D、对三级以上信息系统实行备案要求,由公安机关颁发本案证明
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需...
单项选择题信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
某机构通过一张网络拓扑图为甲方编写了信息安全规划并实施,其后发现实施后出现诸多安全隐患并影响业务运行效率,其根...
单项选择题某机构通过一张网络拓扑图为甲方编写了信息安全规划并实施,其后发现实施后出现诸多安全隐患并影响业务运行效率,其根本的原因是()
A、设计方技术能力不够 B、没有参照国家相关要求建立规划设计 C、没有和用户共同确立安全需求 D、没有成熟实施团队和实施计划