更多“以下哪项不是信息安全策略变更的原因()”相关问题
  • 第1题:

    对安全策略的描述不正确的是?

    A、信息安全策略应得到组织的最高管理者批准。

    B、策略应有一个所有者,负责按复查程序维护和复查该策略。

    C、安全策略应包括管理层对信息安全管理工作的承诺。

    D、安全策略一旦建立和发布,则不可变更。


    答案:D

  • 第2题:

    以下哪项不是网络安全策略制定时需要考虑的问题()

    • A、基本*网络体系结构信息的收集
    • B、对保护要求进行评估
    • C、对现有策略和流程的检查
    • D、网络用户个人密码的管理

    正确答案:D

  • 第3题:

    以下哪项不是影响园林工程施工进度的因素?()

    • A、监理单位变更
    • B、设计变更
    • C、材料物资供应
    • D、施工组织不当

    正确答案:A

  • 第4题:

    内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论:()

    • A、这种缺乏了解会导致不经意地泄露敏感信息
    • B、信息安全不是对所有职能都是关键的
    • C、IS审计应当为那些雇员提供培训
    • D、该审计发现应当促使管理层对员工进行继续教育

    正确答案:A

  • 第5题:

    以下不属于信息安全事态或事件的是()

    • A、服务、设备或设施的丢失
    • B、系统故障或超负载
    • C、物理安全要求的违规
    • D、安全策略变更的临时通知

    正确答案:D

  • 第6题:

    对安全策略的描述不正确的是()。

    • A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
    • B、策略应有一个属主,负责按复查程序维护和复查该策略
    • C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺
    • D、安全策略一旦建立和发布,则不可变更

    正确答案:D

  • 第7题:

    以下哪项业务办理可以代理?()

    • A、重写磁条
    • B、书面挂失
    • C、存款账户信息变更
    • D、解除挂失

    正确答案:B

  • 第8题:

    单选题
    关于信息安全策略文件的评审以下说法不正确的是哪个?()
    A

    信息安全策略应由专人负责制定、评审

    B

    信息安全策略评审每年应进行两次,上半年、下半年各进行一次

    C

    在信息安全策略文件的评审过程中应考虑组织业务的重大变化

    D

    在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论?()
    A

    这种缺乏了解会导致不经意地泄露敏感信息

    B

    信息安全不是对所有职能都是关键的

    C

    IS审计应当为那些雇员提供培训

    D

    该审计发现应当促使管理层对员工进行继续教育


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    信息安全策略是管理层对信息安全工作意图和方向的正式表述,以下哪一项不是信息安全策略文档中必须包含的内容()
    A

    说明信息安全对组织的重要程度

    B

    介绍需要符合的法律法规要求

    C

    信息安全技术产品的选型范围

    D

    信息安全管理责任的定义


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    关于信息安全策略的说法中,下面说法正确的是()
    A

    信息安全策略的制定是以信息系统的规模为基础

    B

    信息安全策略的制定是以信息系统的网络拓扑结构为基础

    C

    信息安全策略是以信息系统风险管理为基础

    D

    在信息系统尚未建设完成之前,无法确定信息安全策略


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    以下哪项不是信息安全策略变更的原因()
    A

    每年至少一次管理评审

    B

    业务发生重大变更

    C

    管理机构发生变更

    D

    设备发生变更


    正确答案: A
    解析: 暂无解析

  • 第13题:

    在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。

    请以“论构建信息系统安全策略 ”为题,分别从以下三个方面进行论述:

    1、概要叙述你参与过的信息系统项目(项目背景、项目规模、发起单位、目的、项目、内容、组织结构、项目周期、交付的产品、项目安全需求等)

    2、围绕以下两个方面,结合项目实际论述构建信息系统安全策略的基本内容

    (1)构建信息安全策略的核心内容;

    (2)构建信息安全策略的设计原则。

    3、请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。


    正确答案:
    本题考查的是信息系统项目建设中与系统安全策略有关的理论和应用。考生应论述信息系统安全策略的内容和设计原则,并结合个人在信息系统工程项目中的亲身经历,论述在所参与项目的实践中制定的系统安全策略是什么和考虑的设计原则,以及实践中有待进一步改进之处。[论文摘要]用200~400字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述信息系统安全性在信息系统建设中的作用,以及本论文要阐述哪些的有关信息系统安全策略的内容。[论文正文]根据论题要求,论文正文用2000~3000字从以下三方面进行阐述。(1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以及项目的内容、组织结构、项目的周期、交付的产品和项目的安全要求等,并对考生在项目中承担的主要角色和具体工作进行说明。(2)从理论角度概括阐述信息系统安全策略的核心内容和安全策略的设计原则;并说明系统安全方案与信息安全策略的关系;安全策略各个主要内容含义及其之间的关系,如“七定”策略中,定方案、定岗、定位、定员、定目标、定工作流程分别指的是什么,他们的制定顺序是怎样的等;以及根据岗位的“责、权、利”以及相应的工作制度、工作流程,一般都有哪些方面的安全策略。(3)从应用角度结合所参与项目的构成特点和安全要求,详细阐述根据上述信息系统安全策略的内容和设计原则,本项目采用了哪些信息安全方案,它们在定岗、定位、定员、定目标和定工作流程等方面的具体做法,以及各个安全方案的运行的效果和有待改进的方面。

  • 第14题:

    关于信息安全策略的说法中,下面说法正确的是()

    • A、信息安全策略的制定是以信息系统的规模为基础
    • B、信息安全策略的制定是以信息系统的网络拓扑结构为基础
    • C、信息安全策略是以信息系统风险管理为基础
    • D、在信息系统尚未建设完成之前,无法确定信息安全策略

    正确答案:C

  • 第15题:

    客户信息变更时,以下哪项是不可以变更的()

    • A、客户号
    • B、客户身份
    • C、客户性别
    • D、国籍

    正确答案:A

  • 第16题:

    下面哪些不是信息安全策略文档策略的目标?()

    • A、以永远不必修改的方式设计文档
    • B、定义书面信息安全策略的需求
    • C、出于管理和维护书面策略的目的指派所有权
    • D、列出组织必须遵守的相关的美国联邦和州信息安全规章

    正确答案:A

  • 第17题:

    信息安全包括以下几个方面的内容()。

    • A、安全策略
    • B、安全管理
    • C、安全应用
    • D、安全技术

    正确答案:A,B,D

  • 第18题:

    关于信息安全策略文件以下说法不正确的是哪个?()

    • A、信息安全策略文件应由管理者批准、发布
    • B、信息安全策略文件并传达给所有员工和外部相关方
    • C、信息安全策略文件必须打印成纸质文件进行分发
    • D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法

    正确答案:C

  • 第19题:

    单选题
    对安全策略的描述不正确的是()。
    A

    信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程

    B

    策略应有一个属主,负责按复查程序维护和复查该策略

    C

    安全策略的内容包括管理层对信息安全目标和原则的声明和承诺

    D

    安全策略一旦建立和发布,则不可变更


    正确答案: D
    解析: 暂无解析

  • 第20题:

    单选题
    以下不属于信息安全事态或事件的是()
    A

    服务、设备或设施的丢失

    B

    系统故障或超负载

    C

    物理安全要求的违规

    D

    安全策略变更的临时通知


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    客户信息变更时,以下哪项是不可以变更的()
    A

    客户号

    B

    客户身份

    C

    客户性别

    D

    国籍


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    以下哪项不是网络安全策略制定时需要考虑的问题()
    A

    基本*网络体系结构信息的收集

    B

    对保护要求进行评估

    C

    对现有策略和流程的检查

    D

    网络用户个人密码的管理


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    下面哪些不是信息安全策略文档策略的目标?()
    A

    以永远不必修改的方式设计文档

    B

    定义书面信息安全策略的需求

    C

    出于管理和维护书面策略的目的指派所有权

    D

    列出组织必须遵守的相关的美国联邦和州信息安全规章


    正确答案: C
    解析: 暂无解析