作为信息安全治理的成果,战略方针提供了:()A、企业所需的安全要求B、遵从最佳实务的安全基准C、日常化制度化的解决方案D、风险暴露的理解

题目

作为信息安全治理的成果,战略方针提供了:()

  • A、企业所需的安全要求
  • B、遵从最佳实务的安全基准
  • C、日常化制度化的解决方案
  • D、风险暴露的理解

相似考题
更多“作为信息安全治理的成果,战略方针提供了:()A、企业所需的安全要求B、遵从最佳实务的安全基准C、日常化制度化的解决方案D、风险暴露的理解”相关问题
  • 第1题:

    (2018年)安全生产标准化强调企业安全生产工作的规范化、科学化、系统化和法制化,强化风险管理和过程控制,注重绩效管理和持续改进。下列安全标准化建设的要求中,正确的是( )。

    A. 安全生产标准化遵循“策划、实施、检查、改进” PDCA 静态管理理念
    B. 安全生产标准化通过政府相关部门检查、发现隐患和消除风险,对安全生产中存在的问题及时向政府相关部门备案
    C. 安全生产标准化包含目标职责、制度化管理、教育培训、现场管理、安全风险管控及隐患排查治理、应急管理、事故查处、持续改进 8 个方面
    D. 安全生产标准化要建立定期效益考核机制,促进产出投入比的持续提升,不断提高企业生产管理水平

    答案:C
    解析:
    本题考查的是安全生产标准化。选项A错误,安全生产标准化遵循“策划、实施、检查、改进”PDCA动态管理理念;选项B错误,依据本标准的要求,结合自身特点,建立并保持安全生产标准化系统;通过自我检查、自我纠正和自我完善,建立安全绩效持续改进的安全生产长效机制。选项D错误,企业应每年至少一次对本单位安全生产标准化的实施情况进行评定,验证各项安全生产制度措施的适宜性、充分性和有效性,检查安全生产工作目标、指标的完成情况。根据安全生产标准化的评定结果和安全生产预警指数系统所反映的趋势,对安全生产目标、指标、规章制度、操作规程等进行修改完善,持续改进,不断提高安全绩效。

  • 第2题:

    某企业在安全生产标准化创建过程中,为了进一步规范和完善档案管理,对有关材料进行分类分卷整理。根据《企业安全生产标准化基本规范》(GB/3300),安全生产预测预警信息系统建设的有关材料应归于“核心要求”的()中

    A.目标职责
    B.制度化管
    C.隐患排查治理
    D.现场管理

    答案:C
    解析:
    依据《企业安全生产标准化基本规范》(GB/3300-2016),安全生产预测预警信息系统建设的有关材料应归于“核心要求”的是隐患排查治理。

  • 第3题:

    (2018年)某企业在安全生产标准化创建过程中,为了进一步规范和完善档案管理,对有关材料进行分类分卷整理。根据《企业安全生产标准化基本规范》(GB/T 33000),安全生产预测预警信息系统建设的有关材料应归于“核心要求”的( )中

    A. 目标职责
    B. 制度化管理
    C. 隐患排查治理
    D. 现场管理

    答案:C
    解析:
    依据《企业安全生产标准化基本规范》(GB/T33000-2016),安全生产预测预警信息系统建设的有关材料应归于“核心要求”的是隐患排查治理。5.5.3隐患排查治理5.5.3.1隐患治理企业应建立隐患排查治理制度,逐渐建立并落实从主要负责人到每位从业人员的隐患排查治理和防控责任制。并按照有关规定组织开展隐患排查治理工作,及时发现并消除隐患,实行隐患闭环管理。5.5.3.2隐患治理5.5.3.3验收与评估隐患治理完成后,企业应按照有关规定对治理情况进行评估、验收。重大隐患治理完成后,企业应组织本企业的安全管理人员和有关技术人员进行验收或委托依法设立的为安全生产提供技术、管理服务的机构进行评估。5.5.3.4信息记录、通报和报送5.5.4预测预警企业应根据生产经营状况、安全风险管理及隐患排查治理、事故等情况,运用定量或定性的安全生产预测预警技术,建立体现企业安全生产状况及发展趋势的安全生产预测预警体系。

  • 第4题:

    《国家安全监管总局等部门关于全面推进全国工贸行业企业安全生产标准化建设的意见》提出将企业安全生产标准化等级作为()评定的重要依据之一。

    • A、安全风险等级
    • B、隐患排查治理等级
    • C、安全生产诚信等级

    正确答案:A

  • 第5题:

    经常性的安全教育必须做到制度化,应作为()安全管理的一项重要制度。

    • A、企业
    • B、项目部
    • C、企业项目部
    • D、项目部、作业班组

    正确答案:C

  • 第6题:

    对信息安全风险评估工作成果理解正确的是:()

    • A、信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。
    • B、通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。
    • C、信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。
    • D、信息安全风险评估工作最终成果是信息系统安全威胁列表。

    正确答案:A

  • 第7题:

    各级安全监管部门要将工贸企业()和()的效果,作为实施分级分类监管的重要依据,实施差异化的管理,将未达到安全生产标准化等级要求的企业作为安全监管重点,加大执法检查力度,督促企业提高安全管理水平。

    • A、安全生产标准化建设、安全风险管控
    • B、安全生产标准化建设、隐患排查治理体系建设
    • C、全员安全生产责任制、隐患排查治理体系建设

    正确答案:B

  • 第8题:

    IT控制目标对审计师来说很有用,因为他们提供了理解下面什么的基础()。

    • A、实施了特殊控制过程之后的期望结果或者目标
    • B、与特定实体相关的最佳IT安全控制实践
    • C、信息安全技术
    • D、安全策略

    正确答案:A

  • 第9题:

    多选题
    网络信息管理存在的问题主要包括()
    A

    网络信息安全管理方面的综合素质人才缺乏。

    B

    互联网信息安全缺乏制度化的防范机制。

    C

    信息安全问题缺乏综合性的解决方案。

    D

    信息保护的安全措施不到位。


    正确答案: D,C
    解析: 暂无解析

  • 第10题:

    单选题
    《国家安全监管总局等部门关于全面推进全国工贸行业企业安全生产标准化建设的意见》提出将企业安全生产标准化等级作为()评定的重要依据之一。
    A

    安全风险等级

    B

    隐患排查治理等级

    C

    安全生产诚信等级


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    各级安全监管部门要将工贸企业()和()的效果,作为实施分级分类监管的重要依据,实施差异化的管理,将未达到安全生产标准化等级要求的企业作为安全监管重点,加大执法检查力度,督促企业提高安全管理水平。
    A

    安全生产标准化建设、安全风险管控

    B

    安全生产标准化建设、隐患排查治理体系建设

    C

    全员安全生产责任制、隐患排查治理体系建设


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    IT控制目标对审计师来说很有用,因为他们提供了理解下面什么的基础()。
    A

    实施了特殊控制过程之后的期望结果或者目标

    B

    与特定实体相关的最佳IT安全控制实践

    C

    信息安全技术

    D

    安全策略


    正确答案: B
    解析: IT控制目标被定义为在特有的IT活动中实现特殊控制过程后期望的结果或目标,它们提供了实施控制后的实际目标,可能会或者也可能不会成为最佳实践。技术是实现目标的手段,安全策略是IT控制目标中的一个方面

  • 第13题:

    安全生产标准化强调企业安全生产的规范化、科学化、系统化和法制化,强化风险管理和过程控制,注重绩效管理和持续改进。下列安全标准化建设的要求中,错误的是( )。

    A.安全生产标准化遵循“策划、实施、检查、改进”的PDCA 动态管理理念
    B.企业安全负责人全面负责安全生产和职业卫生工作,并履行相应的责任和义务
    C.安全生产标准化包含目标职责、制度化管理、教育培训、现场管理、安全风险管控及隐患排查治理、应急管理、事故管理和持续改进8 个方面
    D.企业安全标准化评审包括企业自评和评审单位评审相结合的方式进行评估

    答案:B
    解析:
    考点:企业安全生产标准化。关于B 选项:企业主要负责人全面负责安全生产和职业卫生工作,并履行相应责任和义务。分管负责人应对各自职责范围内的安全生产和职业卫生工作负责。各级管理人员应按照安全生产和职业卫生责任制的相关要求,履行其安全生产和职业卫生职责。故本题选择B 选项;

  • 第14题:

    某企业在安全生产标准化创建过程中,为了进一步规范和完善档案管理,对有关材料进行 分类分卷整理。根据《企业安全生产标准化基本规范》(GB/T 33000),安全生产预测预警信 息系统建设的有关材料应归于“核心要求”的( )中。

    A.目标职责
    B.制度化管理
    C. 安全风险管控及隐患排查治理
    D.现场管理

    答案:C
    解析:
    依据《企业安全生产标准化基本规范》(GB/T 33000-2016),安全生产预测预 警信息系统建设的有关材料应归于“核心要求”的是安全风险管控及隐患排查治理。
    安全风险管控及隐患排查治理(1)安全风险辨识;(2)重大危险源辨识和管理;(3) 隐患排查治理;(4)预测预警。故选择 C 选项。

  • 第15题:

    《企业安全生产标准化基本规范》(GB/T33000-2016)共包含8个核心一级要素,下列正确的是()。 ①目标职责 ②制度化管理 ③教育培训 ④现场管理 ⑤安全风险管控及隐患排查治理 ⑥应急管理 ⑦事故管理 ⑧持续改进 ⑨重大危险源辨识与管理 ⑩职业健康 ⑪作业安全

    • A、①②③④⑤⑥⑦⑧
    • B、①②③⑤⑥⑦⑧⑨
    • C、①②③⑤⑥⑦⑨⑩

    正确答案:A

  • 第16题:

    IS控制目标对于IS审计师的用途体现在它们提供了基础,以便于理解()。

    • A、实现特定控制程序的预期结果和目标
    • B、对于特定实体的最佳IT安全控制措施
    • C、信息安全的技术
    • D、安全策略

    正确答案:A

  • 第17题:

    网络信息管理存在的问题主要包括()

    • A、网络信息安全管理方面的综合素质人才缺乏。
    • B、互联网信息安全缺乏制度化的防范机制。
    • C、信息安全问题缺乏综合性的解决方案。
    • D、信息保护的安全措施不到位。

    正确答案:A,B,C,D

  • 第18题:

    ()是认真维护已取得的成果,使其保持完美和最佳状态;也是对整理、整顿和清扫、安全的制度化,通过标准化来保持前面的成果。

    • A、整理
    • B、整顿
    • C、清扫
    • D、清洁
    • E、素养

    正确答案:D

  • 第19题:

    作为信息安全治理成果,战略联盟提供()。

    • A、企业需求驱动的安全要求.
    • B、按照最佳实践制定的安全基线.
    • C、专门的或客户定制的解决方案.
    • D、了解风险.

    正确答案:A

  • 第20题:

    下面的角色对应的信息安全职责不合理的是()

    • A、高级管理层——最终责任
    • B、信息安全部门主管——提供各种信息安全工作必须的资源
    • C、系统的普通使用者——遵守日常操作规范
    • D、审计人员——检查安全策略是否被遵从

    正确答案:B

  • 第21题:

    单选题
    下面的角色对应的信息安全职责不合理的是()
    A

    高级管理层——最终责任

    B

    信息安全部门主管——提供各种信息安全工作必须的资源

    C

    系统的普通使用者——遵守日常操作规范

    D

    审计人员——检查安全策略是否被遵从


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    作为信息安全治理成果,战略联盟提供()。
    A

    企业需求驱动的安全要求.

    B

    按照最佳实践制定的安全基线.

    C

    专门的或客户定制的解决方案.

    D

    了解风险.


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    作为信息安全治理的成果,战略方针提供了()。
    A

    企业所需的安全要求

    B

    遵从最佳实务的安全基准

    C

    日常化制度化的解决方案

    D

    风险暴露的理解


    正确答案: C
    解析: 暂无解析