为了达到如何保护标准而提出的一系列建议
为了定义访问控制需求而产生出来的一些通用性指引
组织高层对信息安全工作意图的正式表达
一种分阶段的安全处理结果
第1题:
关于信息安全策略的说法中,下面说法正确的是()
第2题:
建立信息安全管理体系时,首先应()。
第3题:
如何理解网络安全策略中的访问控制策略?
第4题:
在一个信息安全保障体系中,最重要的核心组成部分为()。
第5题:
应当如何理解信息安全管理体系中的“信息安全策略”?()
第6题:
关于信息安全策略文件以下说法不正确的是哪个?()
第7题:
为了达到如何保护标准而提出的一系列建议
为了定义访问控制需求而产生出来的一些通用性指引
组织高层对信息安全工作意图的正式表达
一种分阶段的安全处理结果
第8题:
信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
策略应有一个属主,负责按复查程序维护和复查该策略
安全策略的内容包括管理层对信息安全目标和原则的声明和承诺
安全策略一旦建立和发布,则不可变更
第9题:
第10题:
第11题:
第12题:
技术体系
安全策略
管理体系
教育与培训
第13题:
()是实现安全管理的前提。
第14题:
如何理解网络安全策略中的物理安全策略?
第15题:
如何理解网络安全策略中的网络安全管理策略?
第16题:
在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()
第17题:
对安全策略的描述不正确的是()。
第18题:
你认为建立信息安全管理体系时,首先因该()
第19题:
信息安全等级保护
风险评估
信息安全策略
信息安全管理体系
第20题:
信息安全策略应由专人负责制定、评审
信息安全策略评审每年应进行两次,上半年、下半年各进行一次
在信息安全策略文件的评审过程中应考虑组织业务的重大变化
在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化
第21题:
信息安全管理手册
信息安全管理制度
信息安全指南和手册
信息安全记录文档
第22题:
风险评估
建立信息安全方针和目标
风险管理
制定安全策略
第23题:
信息安全策略的制定是以信息系统的规模为基础
信息安全策略的制定是以信息系统的网络拓扑结构为基础
信息安全策略是以信息系统风险管理为基础
在信息系统尚未建设完成之前,无法确定信息安全策略