各级系统安全保护要求中的安全管理制度包括信息安全工作的总体方针、策略、规范各种安全管理活动的管理制度以及管理人员或操作人员日常操作的操作规程。( )
第1题:
网络信息的安全管理内容一般包括:()。
A.系统安全策略的管理
B.安全服务管理
C.安全管理本身涉及信息的安全
D.安全机制管理
第2题:
A.《信息安全技术网络安全等级保护基本要求》
B.《信息系统安全等级保护管理办法》
C.《信息安全技术信息系统安全等级保护定级指南》
D.《计算机信息系统安全保护等级划分准则》
第3题:
在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。
请以“论构建信息系统安全策略 ”为题,分别从以下三个方面进行论述:
1、概要叙述你参与过的信息系统项目(项目背景、项目规模、发起单位、目的、项目、内容、组织结构、项目周期、交付的产品、项目安全需求等)
2、围绕以下两个方面,结合项目实际论述构建信息系统安全策略的基本内容
(1)构建信息安全策略的核心内容;
(2)构建信息安全策略的设计原则。
3、请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。
第4题:
A、政府信息系统安全检查中涉及保密工作的,按照国家保密管理规定和标准执行
B、政府信息系统安全检查实行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,采取各单位自查与统一组织抽查相结合的方式
C、政府信息系统安全检查中涉及密码工作的,按照国家密码管理规定执行
D、政府信息系统安全检查中涉及信息安全等级保护工作的,按照国家信息安全等级保护管理规定执行
第5题:
信息安全管理体系策略文件中第一层文件是?
A、信息安全工作程序
B、信息安全方针政策
C、信息安全作业指导书
D、信息安全工作记录