以下关于信息安全管理的描述中,错误的是(5)。A.安全管理贯穿于计算机网络系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提

题目

以下关于信息安全管理的描述中,错误的是(5)。

A.安全管理贯穿于计算机网络系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施

B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个

C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则

D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提


相似考题
更多“以下关于信息安全管理的描述中,错误的是(5)。A.安全管理贯穿于计算机网络系统规划、设计、实施、运维 ”相关问题
  • 第1题:

    信息系统实施安全管理制度不包括()。

    A.计算机信息网络系统质量保证制度

    B.计算机信息网络系统工作人员人事管理制度

    C.计算机信息网络系统工作人员循环任职制度

    D.计算机信息网络系统各工作岗位的工作职责


    参考答案:A

  • 第2题:

    以下关于信息安全管理的描述中,错误的是(23)。

    A.安全管理贯穿于计算机网络系统规划、设计、实施和运维等各个阶段,既包括行政手段,又包括技术措施

    B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个

    C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则

    D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度为前提


    正确答案:C
    解析:在安全管理中,最活跃的因素是人,对人的管理包括法律、法规与政策的约束、安全指南的帮助、安全意识的提高、安全技能的培训、人力资源管理措施,以及企业文化的熏陶,这些功能的实现都是以完备的安全管理政策和制度为前提的。信息安全的3条基本管理原则是:从不单独工作原则、限制使用期限原则和责任分散原则。其中,从不单独工作原则是指在人员条件许可的情况下,由最高领导人指派两个或者多个可靠而且能够胜任工作的专业人员,共同参与每项与安全相关的活动,并且通过签字、记录和注册等方式证明。限制使用期限原则是指任何人都不能在一个与安全有关的岗位上工作太长时间,工作人员应该经常轮换工作,这种轮换依赖于全体人员的诚实度。责任分散原则是指在工作人员素质和数量允许的情况下,不集中于一人实施全部与安全有关的功能,由不同的人和小组来执行。

  • 第3题:

    信息系统实施安全管理制度中,人员方面的制度不包括( )。

    A.计算机信息网络系统工作人员出入管理制度
    B.计算机信息网络系统工作人员差旅报销制度
    C.计算机信息网络系统工作人员循环任职制度
    D.计算机信息网络系统工作人员强制休假制度

    答案:B
    解析:
    安全管理制度的主要内容(1)计算机信息网络系统出入管理制度;(2)计算机信息网络系统各工作岗位的工作职责、操作规程;(3)计算机信息网络系统升级、维护制度;(4)计算机信息网络系统工作人员人事管理制度;(5)计算机信息网络系统安全检查制度;(6)计算机信息网络系统应急制度;(7)计算机信息网络系统信息资料处理制度;(8)计算机信息网络系统工作人员安全教育、培训制度;(9)计算机信息网络系统工作人员循环任职、强制休假制度等。

  • 第4题:

    通常情况下,信息系统实施安全管理的有关制度包括( )。①计算机信息网络系统各工作岗位的工作职责、操作规程②计算机信息网络系统升级、维护制度③计算机信息网络系统工作人员人事管理制度④计算机信息网络系统工作人员循环任职、强制休假制度。

    A.①②
    B.①②③
    C.①②④
    D.①②③④

    答案:D
    解析:
    通常情况下信息系统实施安全管理的有关制度包括:计算机信息网络系统出入管理制度;计算机信息网络系统各工作岗位的工作职责、操作规程;计算机信息网络系统升级、维护制度;计算机信息网络系统工作人员人事管理制度;计算机信息网络系统安全检查制度;计算机信息网络系统应急制度;计算机信息网络系统信息资料处理制度;计算机信息网络系统工作人员安全教育、培训制度;计算机信息网络系统工作人员循环任职、强制休假制度等。

  • 第5题:

    信息系统安全等级保护实施的基本过程包括系统定级、()、安全实施、安全运维、系统终止。

    • A、风险评估
    • B、安全规划
    • C、安全加固
    • D、安全应急

    正确答案:B

  • 第6题:

    安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。安全管理中的介质安全属于()

    • A、技术安全
    • B、管理安全
    • C、物理安全
    • D、环境安全

    正确答案:C

  • 第7题:

    信息系统日常运维管理任务具体包括:数据的收集、例行信息处理及服务工作、计算机硬件的运维以及系统的安全管理等。


    正确答案:正确

  • 第8题:

    信息系统日程运行管理任务具体包括以下哪些内容()。

    • A、系统的安全管理
    • B、例行信息处理及服务
    • C、数据的收集
    • D、计算机硬件的运维

    正确答案:A,B,C,D

  • 第9题:

    多选题
    在运维服务策略“安全”中,服务供需双方应采取安全措施,有效控制数据中心运维服务的各个环节,保护数据中心运维服务中的物理安全、网络安全、系统安全、应用安全和数据安全。以下哪些属于该策略内容()
    A

    建立有效安全通报机制,及时通报安全事件情况及防范处理措施

    B

    对运维人员采取有效的信息安全管理措施,如背景调查、保密协议等

    C

    对安全设施、网络系统进行安全监控、分析、报告,控制安全风险,防止安全事件发生

    D

    建立适宜的信息安全管理机制,以规范运维服务人员的信息安全行为


    正确答案: A,B
    解析: 暂无解析

  • 第10题:

    多选题
    在信息系统安全保护等级确定中,安全技术措施建设包括()
    A

    安全保护技术现状分析

    B

    安全建设整改方案设计

    C

    落实系统建设管理制度

    D

    落实系统运维管理制度

    E

    安全建设整改工程实施和管理


    正确答案: A,C
    解析: 暂无解析

  • 第11题:

    单选题
    安全技术措施建设中,()包括在安全需求分析的基础上,开展信息系统安全建设整改方案设计,包括确定安全技术策略,设计总计技术方案,完成详细设计、制定工程预算和工程实施计划等
    A

    安全保护技术现状分析

    B

    安全建设整改方案设计

    C

    安全建设整改工程实施和管理

    D

    落实系统运维管理制度


    正确答案: B
    解析: 暂无解析

  • 第12题:

    判断题
    信息系统日常运维管理任务具体包括:数据的收集、例行信息处理及服务工作、计算机硬件的运维以及系统的安全管理等。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    监理工程师有义务建议建设单位在信息系统安全管理上有应对的措施和规划,并建立必要的安全管理制度,以下属于安全管理制度的是(59)。

    ①计算机信息网络系统工作人员出入管理制度

    ②计算机信息网络系统工作人员安全教育、培训制度

    ③计算机信息网络系统工作人员循环任职、强制休假制度

    ④计算机信息网络系统信息资料处理制度

    A.①和④

    B.④

    C.①、②和④

    D.①、②、③和④


    正确答案:D
    解析:考查应试人员对法规、制度等知识的掌握程度。一般地讲,任何人最好不要长期担任与安全有关的职务,以免使他认为这个职务是专有的或永久性的。为遵循任期有限原则,工作人员应不定期地循环任职,强制实行休假制度,并规定对工作人员进行轮流培训,以使任期有限制度切实可行。其他选项很明了是属于安全管理制度的内容。另外如果计算机信息网络某些系统信息资料未经严格处理的话,像IP规划、网络架构、许多与安全相关的配置策略可以被不相干人员比较容易的获取的话,显然网络系统的安全性就会大大降低。了解到这两点后,可以容易地选择本题的正确答案,因为其他两项显然与安全制度有关。

  • 第14题:

    ● 安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。在安全管理中的介质安全是属于 (57) 。

    (57)

    A. 技术安全

    B. 管理安全

    C. 物理安全

    D. 环境安全


    正确答案:C

  • 第15题:

    信息系统实施安全管理制度不包括(61)

    A.算机信息网络系统质量保证制度
    B.计算机信息网络系统工作人员人事管理制度
    C.计算机信息网络系统工作人员循环任职制度
    D.计算机信息网络系统各工作岗位的工作职责

    答案:A
    解析:
    通常情况下信息系统实施安全管理的有关制度包括:1.计算机信息网络系统出入管理制度;2.计算机信息网络系统各工作岗位的工作职责、操作规程;3.计算机信息网络系统升级、维护制度;4.计算机信息网络系统工作人员人事管理制度;5.计算机信息网络系统安全检查制度;6.计算机信息网络系统应急制度;7.计算机信息网络系统信息资料处理制度;8.计算机信息网络系统工作人员安全教育、培训制度;9.计算机信息网络系统工作人员循环任职、强制休假制度等。

  • 第16题:

    某企业组织级服务目录新增一种“安全运维服务”,为保障运维活动有效开展, 其IT服务规划设计活动不包括( )变更。

    A. 运维相关人员岗位设置
    B. 安全运维服务模式
    C. 知识库知识分类
    D. 服务台管理与评价

    答案:D
    解析:
    规划设计处于整个IT服务生命周期中的前端,可以帮助IT服务供方了解客户的需求,并对其进行全面的需求分析,然后通过对服务要素(包括人员、资源、技术和过程)、服务模式和服务方案的具体设计,最终形成服务级别协议(SLA),包括服务的内容、连续性、可用性、服务能力和服务费用等,题中提到了人员设置、服务模式、知识库的分类(属于资源要素)都属于服务方案的服务要素在规划设计阶段要完成的活动,D服务台管理和评价属于运营阶段要做的事,在规划阶段做的服务台的人员、渠道、过程的配置规划内容而不是管理和评价。

  • 第17题:

    根据信息运维管理工作的内在逻辑,可以将信息系统运维划分为()。

    • A、安全运维
    • B、软件运维
    • C、数据运维
    • D、设施运维

    正确答案:A,B,C,D

  • 第18题:

    电力监控系统在上线投运之前、()必须进行安全评估。安全防护评估贯穿于电力监控系统规划、设计、实施、运维和废弃阶段。

    • A、升级改造之后
    • B、升级改造之前
    • C、系统建设之前
    • D、系统测试之后

    正确答案:A

  • 第19题:

    信息系统运维的管理职能可以划分为()。

    • A、安全运维
    • B、软件运维
    • C、数据运维
    • D、设施运维

    正确答案:A,B,C,D

  • 第20题:

    信息系统运维管理职能包括:信息系统设施运维、信息系统软件运维、信息系统数据运维以及信息系统安全运维。


    正确答案:正确

  • 第21题:

    单选题
    安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。安全管理中的介质安全属于()
    A

    技术安全

    B

    管理安全

    C

    物理安全

    D

    环境安全


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    安全技术措施建设中,()包括了解掌握信息系统现状,分析信息系统的安全保护状况,明确信息系统安全技术建设整改需求
    A

    安全保护技术现状分析

    B

    安全建设整改方案设计

    C

    安全建设整改工程实施和管理

    D

    落实系统运维管理制度


    正确答案: C
    解析: 暂无解析

  • 第23题:

    多选题
    信息系统日程运行管理任务具体包括以下哪些内容()。
    A

    系统的安全管理

    B

    例行信息处理及服务

    C

    数据的收集

    D

    计算机硬件的运维


    正确答案: A,B,C,D
    解析: 暂无解析