以下哪项是组织中为了完成信息安全目标,针对信息系统,遵循安全策略,按照规定的程序,运用恰当的方法,而进行的规划、组织、指导、协调和控制等活动?
A、反应业务目标的信息安全方针、目标以及活动;
B、来自所有级别管理者的可视化的支持与承诺;
C、提供适当的意识、教育与培训
D、以上所有
第1题:
以下关于信息系统审计的叙述中,不正确的是:()。
A.信息系统审计是安全审计过程的核心部分
B.信息系统审计的目的是评估并提供反馈、保证及建议
C.信息系统审计师须了解规划、执行及完成市计工作的步骤与技术,外并尽量遵守国际信息系统审计与控制协会的一般公认信息系统审计准则、控制目标和其他法律与规定
D.信息系统审计的目的可以是收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标
第2题:
第3题:
1、安全信息系统获取的基本原则包括符合国家、地区及行业的法律法规,符合组织的安全策略与业务目标。
第4题:
第5题: