信息安全管理组织说法以下说法不正确的是?A、信息安全管理组织人员应来自不同的部门。B、信息安全管理组织的所有人员应该为专职人员。C、信息安全管理组织应考虑聘请外部专家。D、信息安全管理组织应建立沟通、协调机制。

题目

信息安全管理组织说法以下说法不正确的是?

A、信息安全管理组织人员应来自不同的部门。

B、信息安全管理组织的所有人员应该为专职人员。

C、信息安全管理组织应考虑聘请外部专家。

D、信息安全管理组织应建立沟通、协调机制。


相似考题
参考答案和解析
答案:B
更多“信息安全管理组织说法以下说法不正确的是?A、信息安全管理组织人员应来自不同的部门。B、信息安全管理组织的所有人员应该为专职人员。C、信息安全管理组织应考虑聘请外部专家。D、信息安全管理组织应建立沟通、协调机制。”相关问题
  • 第1题:

    不同安全等级的安全管理机构应该建立自己的信息系统安全组织机构管理体系。在该体系中,最低级别的安全管理要求是()。

    A.建立信息安全保密管理部门

    B.成立安全领导小组

    C.建立安全职务部门

    D.配备安全管理人员


    正确答案:D

  • 第2题:

    根据《银行业金融机构全面风险管理指引》的规定,商业银行在信息安全管理体系方面应()。


    A.建立合理的信息安全管理组织架构及制度体系

    B.信息安全管理体系完整,信息安全管理策略覆盖全面

    C.电子银行信息安全管理体系完整

    D.建立信息安全标准和评估体系

    E.保证信息科技管理是否符合国家法律法规准则和监管要求

    答案:A,B,C
    解析:
    在信息安全管理体系方面,商业银行应: (1)建立合理安全管理组织架构及制度体系。
    (2)信息安全管理体系完整,信息安全管理策略覆盖全面。
    (3)电子银行信息安全管理体系完整。

  • 第3题:

    服务组织应建立()制度,应为乘客提供必要的安全和乘车指导信息。      

    • A、行业管理和组织管理
    • B、安全管理和组织管理
    • C、安全行车和治安防范

    正确答案:C

  • 第4题:

    信息安全策略应涉及以下领域:安全制度管理、信息安全组织管理、资产管理、人员安全管理、物理与环境安全管理、通信与运营管理、访问控制管理、系统开发与维护管理、信息安全事故管理、业务连续性管理、合规性管理。


    正确答案:正确

  • 第5题:

    信息安全管理组织说法以下说法不正确的是?()

    • A、信息安全管理组织人员应来自不同的部门。
    • B、信息安全管理组织的所有人员应该为专职人员。
    • C、信息安全管理组织应考虑聘请外部专家。
    • D、信息安全管理组织应建立沟通、协调机制。

    正确答案:B

  • 第6题:

    下列对于信息安全保障深度防御模型的说法错误的是()

    • A、信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下
    • B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统
    • C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分
    • D、信息安全技术方案:“从外而内、自下而上、形成边界到端的防护能力”

    正确答案:D

  • 第7题:

    商业银行信息科技部门应落实信息安全管理职能。该职能应包括()。

    • A、建立信息安全计划和保持长效的管理机制
    • B、提高全体员工信息安全意识
    • C、就安全问题向其他部门提供建议
    • D、定期向信息科技管理委员会提交银行信息安全评估报告

    正确答案:A,B,C,D

  • 第8题:

    根据《银行业金融机构全面风险管理指引》的规定,商业银行在信息安全管理体系方面应()。

    • A、建立合理的信息安全管理组织架构及制度体系
    • B、信息安全管理体系完整,信息安全管理策略覆盖全面
    • C、电子银行信息安全管理体系完整
    • D、建立信息安全标准和评估体系
    • E、保证信息科技管理是否符合国家法律法规准则和监管要求

    正确答案:A,B,C

  • 第9题:

    单选题
    关于信息安全管理,说法错误的是()
    A

    信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动

    B

    信息安全管理是一个多层面、多因素的过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效的监督审计机制等多方面非技术性的努力

    C

    实现信息安全,技术和产品是基础,管理是关键

    D

    信息安全管理是人员、技术、操作三者紧密结合的系统工程,是一个静态过程


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    我国信息安全保障建设包括信息安全组织与管理体制、基础设施、技术体系等方面,以下关于信息安全保障建设主要工作内容说法不正确的是()
    A

    健全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障

    B

    建设信息安全基础设施,提供国家信息安全保障能力支撑

    C

    建立信息安全技术体系,实现国家信息化发展的自主创新

    D

    建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    建设工程项目的组织类信息包括单位组织信息、项目组织信息、(),以及编码信息。
    A

    安全管理组织信息

    B

    质量管理组织信息

    C

    项目管理组织信息

    D

    投资管理组织信息


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用,参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力,关于ISMS,下面描述错误的是:()
    A

    在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求。

    B

    组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确,可度量,风险管理计划应具体,具备可行性

    C

    组织的信息安全目标,信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户,合作伙伴和供应商等外部各方

    D

    组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险


    正确答案: A
    解析: 暂无解析

  • 第13题:

    在信息安全管理体系方面,商业银行应()。

    A.建立合理的信息安全管理组织架构及制度体系
    B.信息安全管理体系完整,信息安全管理策略覆盖全面
    C.电子银行信息安全管理体系完整
    D.建立信息安全标准和评估体系
    E.保证信息科技管理是否符合国家法律法规准则和监管要求

    答案:A,B,C
    解析:
    在信息安全管理体系方面,商业银行应:
    (1)建立合理安全管理组织架构及制度体系。
    (2)信息安全管理体系完整,信息安全管理策略覆盖全面。
    (3)电子银行信息安全管理体系完整。

  • 第14题:

    关于信息安全管理,说法错误的是()

    • A、信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动
    • B、信息安全管理是一个多层面、多因素的过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效的监督审计机制等多方面非技术性的努力
    • C、实现信息安全,技术和产品是基础,管理是关键
    • D、信息安全管理是人员、技术、操作三者紧密结合的系统工程,是一个静态过程

    正确答案:D

  • 第15题:

    建立信息安全管理体系时,首先应()。

    • A、建立安全管理组织
    • B、建立信息安全方针和目标
    • C、风险评估
    • D、制订安全策略

    正确答案:B

  • 第16题:

    在信息安全管理的沟通协作方面,要建立和维护内部与外部组织机构的有效沟通与协作机制,其中,与外部机构的协作包括:()

    • A、在信息安全法律法规方面服从信息安全有关执法机构的管理和指导
    • B、保持与相关服务方(如电信运营商等)的有效沟通与协作
    • C、审核信息安全事故,并采取适当的行动
    • D、应建立有效的信息获取和更新渠道,以跟上信息安全的最新发展

    正确答案:A,B,D

  • 第17题:

    建设工程项目的组织类信息包括单位组织信息、项目组织信息、(),以及编码信息。

    • A、安全管理组织信息
    • B、质量管理组织信息
    • C、项目管理组织信息
    • D、投资管理组织信息

    正确答案:C

  • 第18题:

    关于信息安全策略文件以下说法不正确的是哪个?()

    • A、信息安全策略文件应由管理者批准、发布
    • B、信息安全策略文件并传达给所有员工和外部相关方
    • C、信息安全策略文件必须打印成纸质文件进行分发
    • D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法

    正确答案:C

  • 第19题:

    商业银行应建立信息安全管理规范,包括()。

    • A、人员安全管理制度
    • B、配置管理
    • C、信息资产管理
    • D、数据安全管理制度

    正确答案:A,C,D

  • 第20题:

    单选题
    关于信息安全管理体系(ISMS),下面描述错误的是:()
    A

    信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素

    B

    管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

    C

    概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

    D

    同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    以下关于风险管理的描述不正确的是()。
    A

    风险的4种控制方法有:降低风险/转嫁风险/规避风险/接受风险

    B

    信息安全风险管理是否成功在于风险是否被切实消除了

    C

    组织应依据信息安全方针和组织要求的安全保证程度来确定需要处理的信息安全风险

    D

    信息安全风险管理是基于可接受的成本,对影响信息系统的安全风险进行识别、控制、降低或转移的过程


    正确答案: D
    解析: 暂无解析

  • 第22题:

    判断题
    信息安全策略应涉及以下领域:安全制度管理、信息安全组织管理、资产管理、人员安全管理、物理与环境安全管理、通信与运营管理、访问控制管理、系统开发与维护管理、信息安全事故管理、业务连续性管理、合规性管理。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    信息安全管理组织说法以下说法不正确的是()?
    A

    信息安全管理组织人员应来自不同的部门

    B

    信息安全管理组织的所有人员应该为专职人员

    C

    信息安全管理组织应考虑聘请外部专家

    D

    信息安全管理组织应建立沟通、协调机制


    正确答案: B
    解析: 暂无解析

  • 第24题:

    多选题
    信息安全管理体系认证审核的范围即()
    A

    组织的全部经营管理范围

    B

    组织的全部信息安全管理范围

    C

    组织根据其业务、组织、位置、资产和技术等方面的特性确定信息安企管理体系范围

    D

    组织承诺按照GB/T22080标准要求建立、实施和保持信息安全管理体系的范围


    正确答案: C,D
    解析: 暂无解析