企业信息资产的管理和控制的描述不正确的是
A、企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;
B、企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;
C、企业的信息资产不应该分类分级,所有的信息系统要统一对待
D、企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产
第1题:
对于外部组织访问企业信息资产的过程中相关说法不正确的是?
A、为了信息资产更加安全,禁止外部组织人员访问信息资产。
B、应确保相关信息处理设施和信息资产得到可靠的安全保护。
C、访问前应得到信息资产所有者或管理者的批准。
D、应告知其所应当遵守的信息安全要求。
第2题:
大型企业物业资产管理中,没有( )的企业很难准确了解自己拥有或租用的物业资产。
A.设定管理目标
B.控制成本
C.编制物业资产清单
D.建立合理的物业资产管理机构
第3题:
17、内部控制的目标包括()。
A.促进企业实现发展战略
B.促进企业提高经营管理的效果效率
C.保证企业信息报告质量
D.促进企业维护资产安全完整
第4题:
以下对企业信息安全活动的组织描述不正确的是()。
A.企业应该在组织内建立发起和控制信息安全实施的管理框架。
B.企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。
C.在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。
D.企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
第5题:
内部控制的目标包括()。
A.促进企业实现发展战略
B.促进企业提高经营管理的效果效率
C.保证企业信息报告质量
D.促进企业维护资产安全完整