为了达到如何保护标准而提出的一系列建议
为了定义访问控制需求而产生出来的一些通用性指引
组织高层对信息安全工作意图的正式表达
一种分阶段的安全处理结果
第1题:
应当如可理解信息安全管理体系中的“信息安全策略”?()
第2题:
在信息安全策略体系中,下面()属于计算机或信息安全的强制性规则?
第3题:
建立信息安全管理体系时,首先应()。
第4题:
在一个信息安全保障体系中,最重要的核心组成部分为()。
第5题:
应当如何理解信息安全管理体系中的“信息安全策略”?()
第6题:
关于信息安全策略文件以下说法不正确的是哪个?()
第7题:
信息安全等级保护
风险评估
信息安全策略
信息安全管理体系
第8题:
信息安全策略应由专人负责制定、评审
信息安全策略评审每年应进行两次,上半年、下半年各进行一次
在信息安全策略文件的评审过程中应考虑组织业务的重大变化
在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化
第9题:
信息安全管理手册
信息安全管理制度
信息安全指南和手册
信息安全记录文档
第10题:
风险评估
建立信息安全方针和目标
风险管理
制定安全策略
第11题:
技术体系
安全策略
管理体系
教育与培训
第12题:
为了达到如何保护标准而提出的一系列建议
为了定义访问控制需求而产生出来的一些通用性指引
组织高层对信息安全工作意图的正式表达
一种分阶段的安全处理结果
第13题:
关于信息安全策略的说法中,下面说法正确的是()
第14题:
()是实现安全管理的前提。
第15题:
下列关于信息安全策略维护的说法,()是错误的。
第16题:
在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()
第17题:
对安全策略的描述不正确的是()。
第18题:
你认为建立信息安全管理体系时,首先因该()
第19题:
信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
策略应有一个属主,负责按复查程序维护和复查该策略
安全策略的内容包括管理层对信息安全目标和原则的声明和承诺
安全策略一旦建立和发布,则不可变更
第20题:
标准(Standard)
安全策略(Securitypolicy)
方针(Guideline)
流程(Procedure)
第21题:
说明信息安全对组织的重要程度
介绍需要符合的法律法规要求
信息安全技术产品的选型范围
信息安全管理责任的定义
第22题:
信息安全策略的制定是以信息系统的规模为基础
信息安全策略的制定是以信息系统的网络拓扑结构为基础
信息安全策略是以信息系统风险管理为基础
在信息系统尚未建设完成之前,无法确定信息安全策略
第23题:
安全策略的维护应当由专门的部门完成
安全策略制定完成并发布之后,不需要再对其进行修改
应当定期对安全策略进行审查和修订
维护工作应当周期性进行