更多“如果说信息技术是信息安全产生的前提,那么法律发规则是信息安全的有力保障。”相关问题
  • 第1题:

    信息安全技术和信息安全组织管理是构建信息安全的基础,信息安全法律和法规是信息安全的有效保障。()

    此题为判断题(对,错)。


    参考答案:正确

  • 第2题:

    下列不属于证券公司信息技术管理部门的职责有( )

    A.信息技术规划
    B.信息风险监控
    C.信息安全保障
    D.信息系统建设

    答案:B
    解析:
    证券公司信息技术管理部门的职责有信息技术规划、信息系统建设、信息安全保障、信息技术质量控制、运维管理等工作。

  • 第3题:

    建立并落实互联网上网服务营业场所信息安全管理制度是信息安全管理的基础和前提,是互联网上网服务营业场所安全管理的保障。


    正确答案:正确

  • 第4题:

    为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告。关于此项工作,下面说法错误的是()。

    • A、信息安全需求报告应依据该公众服务信息系统的功能设计方案为主要内容来撰写
    • B、信息安全需求描述报告是设计和撰写信息安全保障方案的前提和依据
    • C、信息安全需求描述报告应当基于信息安全风险评估结果和有关政策法规和标准的合规性要求得到
    • D、信息安全需求描述报告的主体内容可以按照技术、管理和工程等方面需求展开编写

    正确答案:A

  • 第5题:

    ISO/IBC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()

    • A、BS7799-1《信息安全实施细则》
    • B、BS7799-2《信息安全管理体系规范》
    • C、信息技术安全评估准则(简称ITSEC)
    • D、信息技术安全评估通用标准(简称CC)

    正确答案:B

  • 第6题:

    下面关于信息安全保障的说法错误的是()。

    • A、信息安全保障的概念是与信息安全的概念同时产生的
    • B、信息系统安全保障要素包括信息的完整性,可用性和保密性
    • C、信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段
    • D、信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性

    正确答案:C

  • 第7题:

    现代税收管理信息化体系的运行保障有()。

    • A、基础资源优化统筹
    • B、信息系统运行保障
    • C、网络信息安全保障
    • D、信息技术人才队伍建设

    正确答案:A,B,C

  • 第8题:

    多选题
    现代税收管理信息化体系的运行保障有()。
    A

    基础资源优化统筹

    B

    信息系统运行保障

    C

    网络信息安全保障

    D

    信息技术人才队伍建设


    正确答案: A,B
    解析: 暂无解析

  • 第9题:

    判断题
    如果说信息技术是信息安全产生的前提,那么法律发规则是信息安全的有力保障。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告。关于此项工作,下面说法错误的是()。
    A

    信息安全需求报告应依据该公众服务信息系统的功能设计方案为主要内容来撰写

    B

    信息安全需求描述报告是设计和撰写信息安全保障方案的前提和依据

    C

    信息安全需求描述报告应当基于信息安全风险评估结果和有关政策法规和标准的合规性要求得到

    D

    信息安全需求描述报告的主体内容可以按照技术、管理和工程等方面需求展开编写


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    下面对于信息安全发展历史描述正确的是()
    A

    信息安全的概念是随着计算机技术的广泛应用而诞生的

    B

    目前信息安全已经发展到计算机安全的阶段

    C

    目前信息安全不仅仅是关注信息技术,人们的意识到组织、管理、工程过程和人员同样是促进信息系统安全性的重要因素

    D

    我们可以将信息安全的发展阶段概括为,由“计算机安全”到“通信安全”,再到“信息技术安全”,直到现在的“信息安全保障”


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下面有关我国信息安全管理体制的说法错误的是?()
    A

    目前我国的信息安全保障工作是相关部门各司其职、相互配合、齐抓共管的局面

    B

    我国的信息安全保障工作综合利用法律、管理和技术的手段

    C

    我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针

    D

    我国对于信息安全责任的原则是谁主管、谁负责;谁经营、谁负责


    正确答案: B
    解析: 暂无解析

  • 第13题:

    根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()

    A.信息安全管理和信息安全技术2个方面进行

    B.信息安全管理、信息安全技术和信息安全工程3个方面进行

    C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行

    D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行


    正确答案:C

  • 第14题:

    信息安全工作具有投资收益的要求,以下关于信息安全与业务发展的关系说法最准确的是()

    • A、信息安全的投入很容易测算其产生收益的
    • B、信息安全为业务发展提供基础安全保障
    • C、信息安全与网络信息系统有着密切联系
    • D、信息安全的投入是不能测算其产生收益的

    正确答案:B

  • 第15题:

    下列对信息技术服务安全性理解正确的是哪项()

    • A、信息技术服务供方在服务过程中保障需方的信息安全的能力
    • B、信息技术服务供方在服务过程中保障自身的信息安全的能力
    • C、信息技术服务供方在服务过程中保障需方的信息不被篡改的能力
    • D、信息技术服务供方在服务过程中保障需方的信息不被汇露的能力

    正确答案:A

  • 第16题:

    下面有关我国信息安全管理体制的说法错误的是?()

    • A、目前我国的信息安全保障工作是相关部门各司其职、相互配合、齐抓共管的局面
    • B、我国的信息安全保障工作综合利用法律、管理和技术的手段
    • C、我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针
    • D、我国对于信息安全责任的原则是谁主管、谁负责;谁经营、谁负责

    正确答案:B

  • 第17题:

    以下哪项是正确的信息安全保障发展历史顺序?()

    • A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障
    • C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障

    正确答案:A

  • 第18题:

    下面对于信息安全发展历史描述正确的是()

    • A、信息安全的概念是随着计算机技术的广泛应用而诞生的
    • B、目前信息安全已经发展到计算机安全的阶段
    • C、目前信息安全不仅仅是关注信息技术,人们的意识到组织、管理、工程过程和人员同样是促进信息系统安全性的重要因素
    • D、我们可以将信息安全的发展阶段概括为,由“计算机安全”到“通信安全”,再到“信息技术安全”,直到现在的“信息安全保障”

    正确答案:C

  • 第19题:

    用来保障个人信息安全的是()。

    • A、健康与安全
    • B、信息技术培训
    • C、数据保护
    • D、招聘面试

    正确答案:B

  • 第20题:

    单选题
    ISO/IBC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()
    A

    BS7799-1《信息安全实施细则》

    B

    BS7799-2《信息安全管理体系规范》

    C

    信息技术安全评估准则(简称ITSEC)

    D

    信息技术安全评估通用标准(简称CC)


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    下列关于证券公司信息技术安全说法正确的有(  )。Ⅰ.证券公司信息系统计划停止使用的,无需再对其进行评审Ⅱ.证券公司可以设立信息技术专业子公司为母公司提供信息技术服务Ⅲ.证券公司收集使用客户信息之前,应当公开收集、使用的规则和目的,并征得客户同意Ⅳ.证券公司可以在安全、合规的前提下为子公司提供机房、通信网络及其他信息技术基础设施
    A

    Ⅰ、Ⅱ、Ⅲ

    B

    Ⅰ、Ⅱ、Ⅳ

    C

    Ⅰ、Ⅲ、Ⅳ

    D

    Ⅱ、Ⅲ、Ⅳ


    正确答案: B
    解析:
    Ⅰ项,证券公司重要信息系统计划停止使用的,应当开展技术和业务影响评估,制定完整的系统停用和数据迁移保管方案,并组织必要的评审及停用后的安全检查。

  • 第22题:

    单选题
    信息安全工作具有投资收益的要求,以下关于信息安全与业务发展的关系说法最准确的是()
    A

    信息安全的投入很容易测算其产生收益的

    B

    信息安全为业务发展提供基础安全保障

    C

    信息安全与网络信息系统有着密切联系

    D

    信息安全的投入是不能测算其产生收益的


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    证券公司应当保障与业务活动规模及复杂程度相适应的信息技术投入水平,持续满足信息技术资源的(  )要求。Ⅰ.可用性Ⅱ.准确性Ⅲ.安全性Ⅳ.合规性
    A

    Ⅰ、Ⅱ、Ⅲ

    B

    Ⅰ、Ⅲ、Ⅳ

    C

    Ⅰ、Ⅱ、Ⅳ

    D

    Ⅱ、Ⅲ、Ⅳ


    正确答案: A
    解析:
    证券公司应当完善信息技术运用过程中的权责分配机制,建立健全信息技术管理制度和操作流程,保障与业务活动规模及复杂程度相适应的信息技术投入水平,持续满足信息技术资源的可用性、安全性与合规性要求。