信息资产被过度保护
不考虑资产的价值,基本水平的保护都会被实施
对信息资产实施适当水平的保护
对所有信息资产保护都投入相同的资源
第1题:
根据信息资产重要程度,合理定级,实施信息安全等级保护,对于跨地域的大系统,实行()和()相结合的方式。
第2题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()
第3题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()
第4题:
根据信息资产重要程度,合理定级,实施信息()。
第5题:
对于信息安全管理,风险评估的方法比起基线的方法,主要的优势在于它确保()。
第6题:
信息安全风险评估的基本要素有()。
第7题:
风险评估
合规审计
加密
安全等级保护
第8题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
存在的可能风险
安全防护措施
第9题:
信息资产的脆弱性
存在的可能风险
需保护的信息资产
信息资产面临的威胁
第10题:
信息资产记录更加准确
确保信息资产得到适当级别的保护
减小不适当访问系统的风险
提高监管合规性
第11题:
纵向保护
横向保护
异地保护
属地保护
第12题:
信息资源面临威胁
信息资源的脆弱性
需保护的信息资产
存在的可能风险
第13题:
谁对确保信息资产被正确分类并有适当的保护措施这件事负有最终责任()。
第14题:
银行开展创新业务时,对客户的资产进行充分保护的方法是()。
第15题:
进行信息分级的主要目的是()。
第16题:
信息安全风险评估的基本要素有()。
第17题:
()是信息安全风险管理的起点,良好的资产管理能确保风险管理目标明确、方法合理。
第18题:
资产
威胁
脆弱性
安全事件所作用的资产价值
第19题:
为了信息资产更加安全,禁止外部组织人员访问信息资产
应确保相关信息处理设施和信息资产得到可靠的安全保护
访问前应得到信息资产所有者或管理者的批准
应告知其所应当遵守的信息安全要求
第20题:
充分保护信息资产
根据资产价值进行基本水平的保护
对于信息资产进行合理水平的保护
根据所有要保护的信息资产分配相应的资源
第21题:
信息资产被过度保护
不考虑资产的价值,基本水平的保护都会被实施
对信息资产实施适当水平的保护
对所有信息资产保护都投入相同的资源
第22题:
要保护的信息资产
信息资产的脆弱性
信息资产面临的威胁
运维风险
第23题:
首席信息安全官
数据保管人
数据/信息/业务所有者
执行管理层
第24题:
银行信息保密
客户资产隔离
客户信息保密
客户资产保密