A.确保全员认识到信息安全的重要性和紧迫性
B.采取适当措施,增强信息安全意识
C.仅需考虑信息系统物理安全
D.以上都对
第1题:
我国信息安全保护工作中存在的问题,有()。
A:信息安全意识和安全防范能力薄弱,信息安全滞后于信息化发展
B:信息系统安全建设和管理的目标不明确
C:信息安全保障工作的重点不突出
D:信息安全监督管理缺乏依据和标准,监管措施有待到位,监管体系尚待完善
第2题:
A.信息系统硬件安全和可靠
B.信息系统软件安全和可靠
C.数据文件的安全
D.信息系统运行操作管理的正确
E.信息系统能够按部就班地得以开发
第3题:
根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()
A.信息安全管理和信息安全技术2个方面进行
B.信息安全管理、信息安全技术和信息安全工程3个方面进行
C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行
D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
第4题:
● 安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。在安全管理中的介质安全是属于 (57) 。
(57)
A. 技术安全
B. 管理安全
C. 物理安全
D. 环境安全
第5题:
A.充分考虑和分析由于管理缺陷可能造成的安全风险
B.安全管理需求主要包括建立安全管理组织机构,健全并完善各项安全管理规章制度;加强安全评估、应急响应、安全培训等措施。
C.通过加强安全管理机构,制定安全保密制度等措施,来阻止因为非技术原因可能造成的系统安全隐患。
D.安全管理需求是指需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。
第6题:
第7题:
第8题:
第9题:
第10题:
第11题:
信息系统的安全保护等级是信息系统的客观属性
确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施
确定信息系统的安全保护等级时应考虑风险评估的结果
确定信息系统的安全保护等级时应仅考虑业务信息的安全性
第12题:
确保所有计算机操作系统和系统软件的安全
确保所有信息系统的安全
制定相关策略和流程,管理所有生产系统的活动日志
配备切实有效的系统,确保所有终端用户设备的安全
对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程
第13题:
在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的( )范畴。 A.组织信息安全 B.物理和环境安全 C.组织资产安全 D.通信和操作安全
第14题:
商业银行应当加强对信息的()和(),对各类信息实施分等级安全管理,对信息系统访问实施权限管理,确保信息安全。
A.安全控制
B.自动控制
C.安全管理
D.保密管理
第15题:
计算机安全员培训的对象为______(多选)
A.计算机信息网络国际联网的联网单位、接入单位和互联网信息服务单位的安全员
B.从事计算机信息系统管理、维护人员以及重要岗位的从业人员
C.计算机信息系统使用单位安全管理组织的负责人和安全员
D.全省各级公安机关从事计算机安全监察工作的民警
第16题:
A.信息存储安全
B.信息访问安全
C.以上都对
D.信息传输安全
第17题:
在系统集成项目中,采取相应的措施保护计算机网络设备免受环境事故的影响,属于IS0/IEC27000系列标准中信息安全管理的__________范畴。 A.组织信息安全 B.通信和操作安全 C.物理和环境安全 D.访问控制
第18题:
第19题:
第20题:
第21题:
第22题:
以下对确定信息系统的安全保护等级理解正确的是()。
第23题:
对
错