● 某单位在制定信息安全策略时采用的下述做法中,正确的是(16) 。
(16)
A.该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B.该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C.该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D.该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
第1题:
关于信息安全策略文件的评审以下说法不正确的是哪个?
A、信息安全策略应由专人负责制定、评审。
B、信息安全策略评审每年应进行两次,上半年、下半年各进行一次。
C、在信息安全策略文件的评审过程中应考虑组织业务的重大变化。
D、在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化。
第2题:
第3题:
某协管单位在进行开学检查后,将幼儿园监督检查信息录入到学校卫生中,请问这种做法正确吗?
错误。学校卫生不包括幼托机构
略
第4题:
A.风险评估
B.建立信息安全方针和目标
C.风险管理
D.制定安全策略
第5题: