信息安全实施细则中,信息安全内部组织的具体工作包括()。
第1题:
在信息安全实施细则中,对于人力资源安全来说,在雇佣中要有针对性地进行信息安全意识教育和技能培训。
第2题:
信息安全实施细则中,安全方针的具体内容包括()。
第3题:
ISO27002中描述的11个信息安全管理控制领域不包括()
第4题:
信息安全实施细则中,安全方针的目标是为信息安全提供与业务需求和法律法规相一致的管理指示及支持。
第5题:
信息安全组织
资产管理
内容安全
人力资源安全
第6题:
信息安全的管理承诺
信息安全协调
信息安全职责的分配
信息处理设备的授权过程
第7题:
对
错
第8题:
分派责任
约定信息安全管理的范围
对特定的原则、标准和遵守要求进行说明
对报告可疑安全事件的过程进行说明
第9题:
对
错
第10题:
信息安全的管理承诺、信息安全协调、信息安全职责的分配
信息处理设施的授权过程、保密性协议、与政府部门的联系
与特定利益集团的联系、信息安全的独立评审
与外部各方相关风险的识别、处理外部各方协议中的安全问题
第11题:
人身安全
财产安全
信息安全
设备安全
第12题:
信息安全组织
资产管理
内容安全
人力资源安全
第13题:
信息安全实施细则中,物理与环境安全中最重要的因素是()。
第14题:
ISO/IBC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()
第15题:
在信息安全实施细则中,对于人力资源安全来说,在上岗前要明确人员遵守安全规章制度、执行特定的信息安全工作、报告安全事件或潜在风险的责任。
第16题:
信息系统开发要遵循国家信息安全等级保护要求和()要求、公司信息系统安全通用设计要求以及本系统信息安全防护要求,明确信息安全控制点,严格落实信息安全防护设计方案。
第17题:
健全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障
建设信息安全基础设施,提供国家信息安全保障能力支撑
建立信息安全技术体系,实现国家信息化发展的自主创新
建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养
第18题:
安全审查和决策机构
安全主管机构
安全运行维护机构
安全培训机构
第19题:
安全审查和决策机构
安全主管机构
安全运行维护机构
安全培训机构
第20题:
BS7799-1《信息安全实施细则》
BS7799-2《信息安全管理体系规范》
信息技术安全评估准则(简称ITSEC)
信息技术安全评估通用标准(简称CC)
第21题:
安全审查和决策机构
安全主管机构
安全运行维护机构
安全培训机构
第22题:
对
错
第23题:
安全审查和决策机构
安全主管机构
安全运行维护机构
安全培训机构