更多“组织内数据安全官的最为重要的职责是:()A、推荐并监督数据安全策略B、在组织内推广安全意识C、制定IT安全策略下的安全程序/流程D、管理物理和逻辑访问控制”相关问题
  • 第1题:

    下列哪一项是成功贯彻和维护安全策略最关键的因素()。

    • A、所有适当团队对安全框架和所制定的安全策略目的理解和吸收
    • B、管理层支持和赞同一个安全策略的贯彻和维护
    • C、有对任何违背安全规则进行处罚的强制措施
    • D、安全官通过访问控制软件严密执行、监控和强制规则的实施

    正确答案:A

  • 第2题:

    ()是保证网络安全最重要的核心策略。

    • A、访问控制策略
    • B、安全管理策略
    • C、信息加密策略
    • D、物理安全策略

    正确答案:A

  • 第3题:

    信息安全管理措施不包括:()

    • A、安全策略
    • B、物理和环境安全
    • C、访问控制
    • D、安全范围

    正确答案:D

  • 第4题:

    安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。


    正确答案:正确

  • 第5题:

    建立和支持安庆管理框架是ISO17799:2000那个安全领域的目标?()

    • A、组织安全
    • B、资产分类和控制
    • C、安全策略
    • D、访问控制

    正确答案:C

  • 第6题:

    网络安全策略主要包含五个方面的策略()

    • A、物理安全策略
    • B、访问控制策略
    • C、防火墙控制
    • D、信息加密策略
    • E、网络安全管理策略

    正确答案:A,B,C,D,E

  • 第7题:

    大数据应用安全策略包括()

    • A、防止APT攻击
    • B、用户访问控制
    • C、整合工具和流程
    • D、数据实时分析引擎

    正确答案:A,B,C,D

  • 第8题:

    单选题
    系统的安全策略和审查记录使得机构管理者能够确保用户对其自身的行为负责。为了使用系统记录,使安全策略发挥作用,下面哪一项是首要必需的?()
    A

    物理访问控制

    B

    环境控制

    C

    管理控制

    D

    逻辑访问控制


    正确答案: B
    解析: 暂无解析

  • 第9题:

    多选题
    大数据应用安全策略包括()
    A

    防止APT攻击

    B

    用户访问控制

    C

    整合工具和流程

    D

    数据实时分析引擎


    正确答案: A,C
    解析: 暂无解析

  • 第10题:

    单选题
    安全策略体系文件应当包括的内容不包括()。
    A

    信息安全的定义、总体目标、范围及对组织的重要性

    B

    对安全管理职责的定义和划分

    C

    口令、加密的使用是阻止性的技术控制措施

    D

    违反安全策略的后果


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    信息安全管理措施不包括()。
    A

    安全策略

    B

    物理和环境安全

    C

    访问控制

    D

    安全范围


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下列哪一项是首席安全官的正常职责?()
    A

    定期审查和评价安全策略

    B

    执行用户应用系统和软件测试与评价

    C

    授予或废除用户对IT资源的访问权限

    D

    批准对数据和应用系统的访问权限


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下面哪一项保护措施对于确保信息处理设施内的软件和数据安全是最重要的?()

    • A、安全意识
    • B、翻阅安全策略
    • C、安全委员会
    • D、逻辑访问控制

    正确答案:D

  • 第14题:

    下列哪一项是首席安全官的正常职责?()

    • A、定期审查和评价安全策略
    • B、执行用户应用系统和软件测试与评价
    • C、授予或废除用户对IT资源的访问权限
    • D、批准对数据和应用系统的访问权限

    正确答案:B

  • 第15题:

    安全策略体系文件应当包括的内容不包括()

    • A、信息安全的定义、总体目标、范围及对组织的重要性
    • B、对安全管理职责的定义和划分
    • C、口令、加密的使用是阻止性的技术控制措施;
    • D、违反安全策略的后果

    正确答案:C

  • 第16题:

    制定安全策略的步骤包括()

    • A、理解组织的业务特征
    • B、建立安全管理组织机制
    • C、开发策略实施手段
    • D、确定安全策略的范围
    • E、安全策略评估

    正确答案:A,B,D,E

  • 第17题:

    组织内数据安全官的最为重要的职责是()。

    • A、推荐并监督数据安全策略
    • B、在组织内推广安全意识
    • C、制定IT安全策略下的安全程序/流程
    • D、管理物理和逻辑访问控制

    正确答案:A

  • 第18题:

    不属于安全策略所涉及的方面是()。

    • A、物理安全策略
    • B、访问控制策略
    • C、信息加密策略
    • D、防火墙策略

    正确答案:D

  • 第19题:

    多选题
    制定安全策略的步骤包括()
    A

    理解组织的业务特征

    B

    建立安全管理组织机制

    C

    开发策略实施手段

    D

    确定安全策略的范围

    E

    安全策略评估


    正确答案: E,B
    解析: 暂无解析

  • 第20题:

    单选题
    ()是保证网络安全最重要的核心策略。
    A

    访问控制策略

    B

    安全管理策略

    C

    信息加密策略

    D

    物理安全策略


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    组织内数据安全官的最为重要的职责是()。
    A

    推荐并监督数据安全策略

    B

    在组织内推广安全意识

    C

    制定IT安全策略下的安全程序/流程

    D

    管理物理和逻辑访问控制


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    建立和支持安庆管理框架是ISO17799:2000那个安全领域的目标?()
    A

    组织安全

    B

    资产分类和控制

    C

    安全策略

    D

    访问控制


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    下面哪一项保护措施对于确保信息处理设施内的软件和数据安全是最重要的?()
    A

    安全意识

    B

    翻阅安全策略

    C

    安全委员会

    D

    逻辑访问控制


    正确答案: C
    解析: 保持一种竞争优势并且满足基本的企业需求,组织必须保证储存在他们的计算机系统中的信息的完整性,保护敏感数据的机密性,并且保证他们的信息系统的持续的可用性。为了满足这些目标,逻辑访问控制必须是适当的。意识(选择A)本身并没有保护免遭未经授权的访问或信息泄密。信息系统安全策略方面的知识(选择B),组织的雇员应该是已知的,这将有助于保护信息,但不会防止未经授权访问信息。安全委员会(选择C)对于保护信息资产是关键的,但会从一个更广泛的角度处理安全问题。

  • 第24题:

    单选题
    下列哪一项是成功贯彻和维护安全策略最关键的因素()。
    A

    所有适当团队对安全框架和所制定的安全策略目的理解和吸收

    B

    管理层支持和赞同一个安全策略的贯彻和维护

    C

    有对任何违背安全规则进行处罚的强制措施

    D

    安全官通过访问控制软件严密执行、监控和强制规则的实施


    正确答案: A
    解析: 暂无解析