关于信息安全策略的说法中,下面说法正确的是()A、信息安全策略的制定是以信息系统的规模为基础B、信息安全策略的制定是以信息系统的网络拓扑结构为基础C、信息安全策略是以信息系统风险管理为基础D、在信息系统尚未建设完成之前,无法确定信息安全策略

题目

关于信息安全策略的说法中,下面说法正确的是()

  • A、信息安全策略的制定是以信息系统的规模为基础
  • B、信息安全策略的制定是以信息系统的网络拓扑结构为基础
  • C、信息安全策略是以信息系统风险管理为基础
  • D、在信息系统尚未建设完成之前,无法确定信息安全策略

相似考题
参考答案和解析
正确答案:C
更多“关于信息安全策略的说法中,下面说法正确的是()”相关问题
  • 第1题:

    下列关于提出评价需求信息的说法中,正确的是( )。


    正确答案:B

  • 第2题:

    下列关于安全评价基础资料信息内容的说法中,不正确的是( )。


    正确答案:B

  • 第3题:

    下列关于信息熵的说法中正确的是( )。


    正确答案:A

  • 第4题:

    下列关于安全评价基础资料信息的说法中,正确的包括( )。


    正确答案:ABDE

  • 第5题:

    在信息安全策略体系中,下面()属于计算机或信息安全的强制性规则?

    • A、标准(Standard)
    • B、安全策略(Securitypolicy)
    • C、方针(Guideline)
    • D、流程(Procedure)

    正确答案:A

  • 第6题:

    关于获取信息的方法,下面说法正确的是()

    • A、应根据实际情况
    • B、利用网络获取信息是最好的方法
    • C、电子邮件
    • D、信息交流

    正确答案:A

  • 第7题:

    下面关于Struts报错机制说法正确的是()

    • A、强制使用国际化
    • B、错误信息保存在session中
    • C、使用标签显示错误信息
    • D、也可以使用显示错误信息

    正确答案:A,C

  • 第8题:

    关于信息安全策略文件以下说法不正确的是哪个?()

    • A、信息安全策略文件应由管理者批准、发布
    • B、信息安全策略文件并传达给所有员工和外部相关方
    • C、信息安全策略文件必须打印成纸质文件进行分发
    • D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法

    正确答案:C

  • 第9题:

    单选题
    在信息安全策略体系中,下面()属于计算机或信息安全的强制性规则?
    A

    标准(Standard)

    B

    安全策略(Securitypolicy)

    C

    方针(Guideline)

    D

    流程(Procedure)


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    关于信息安全策略的说法中,下面说法正确的是()
    A

    信息安全策略的制定是以信息系统的规模为基础

    B

    信息安全策略的制定是以信息系统的网络拓扑结构为基础

    C

    信息安全策略是以信息系统风险管理为基础

    D

    在信息系统尚未建设完成之前,无法确定信息安全策略


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    下列关于信息安全策略维护的说法,()是错误的。
    A

    安全策略的维护应当由专门的部门完成

    B

    安全策略制定完成并发布之后,不需要再对其进行修改

    C

    应当定期对安全策略进行审查和修订

    D

    维护工作应当周期性进行


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    下面关于数据的说法正确的是()。
    A

    数据就是数字

    B

    数据就是信息

    C

    数据是加工之前的信息

    D

    信息是数据加工的结果


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下列关于信息采集程序的说法中,正确的包括( )。


    正确答案:ABCD

  • 第14题:

    下列关于安全评价相关法律、法规信息的说法中,正确的包括( )。


    正确答案:ABCE

  • 第15题:

    关于统计推断,下面说法正确的是


    正确答案:E

  • 第16题:

    关于提出评价需求信息的说法中,正确的是( )。


    正确答案:CDE

  • 第17题:

    下列关于信息安全策略维护的说法,()是错误的。

    • A、安全策略的维护应当由专门的部门完成
    • B、安全策略制定完成并发布之后,不需要再对其进行修改
    • C、应当定期对安全策略进行审查和修订
    • D、维护工作应当周期性进行

    正确答案:B

  • 第18题:

    下面说法正确的是()

    • A、数据就是数字
    • B、数据就是信息
    • C、数据是加工之前的信息
    • D、信息是数据加工的结果

    正确答案:D

  • 第19题:

    下面关于导频信道的说法正确的是()

    • A、它发送本小区的PN码
    • B、它发送广播信息
    • C、它不参加功控
    • D、用于切换测量

    正确答案:A,C,D

  • 第20题:

    单选题
    关于信息安全策略文件的评审以下说法不正确的是哪个?()
    A

    信息安全策略应由专人负责制定、评审

    B

    信息安全策略评审每年应进行两次,上半年、下半年各进行一次

    C

    在信息安全策略文件的评审过程中应考虑组织业务的重大变化

    D

    在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    关于获取信息的方法,下面说法正确的是( )。
    A

    利用网络获取信息是最好的方法

    B

    根据实际情况

    C

    电子邮件

    D

    信息交流


    正确答案: B
    解析: 获取信息的方法多种多样,各种方法之间都有各自突出的优点,例如网络获取比较快捷;查找工具书相对较慢,但较为准确;-9当事人交流则可知道一些细节、一些感想感受以及不方便公布或没有公布的东西。所以要根据所要获取信息的内容的实际情况来决定方法。所以本题的正确答案为B。

  • 第22题:

    单选题
    关于MAC(强制访问控制)下面哪些说法是正确的()
    A

    MAC提供的访问控制机制是可以绕过的

    B

    MAC允许进程生成共享文件

    C

    MAC要通过使用敏感标签对所有用户和资源强制执行安全策略

    D

    MAC完整性方面控制较好


    正确答案: D
    解析: 暂无解析

  • 第23题:

    多选题
    下面关于Struts报错机制说法正确的是()
    A

    强制使用国际化

    B

    错误信息保存在session中

    C

    使用标签显示错误信息

    D

    也可以使用显示错误信息


    正确答案: C,B
    解析: 暂无解析