题目
A.信息安全标准的概念和作用
B.信息安全的标准化组织、国内国外的信息安全标准体系
C.信息安全标准评估
D.信息安全等级标准以及等级保护的基本要求
第1题
A.建立信息安全管理体系的基础信息
B.信息安全管理体系的介绍
C.ISMS标准族已发布标准的介绍
D.ISMS标准族中使用的所有术语和定义
第4题
B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统
C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系无关紧要
D、信息安全技术方案:“从外而内、自下而上、形成端到端的防护能力”
第5题
A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程
B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响
C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据
D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程
第6题
A.A.《信息安全技术信息系统物理安全技术要求》
B.B.《信息安全管理标准》
C.C.《信息技术设备的安全》
D.D.《计算机场地通用规范》
第8题
A.运行安全和数据安全
B.交易安全和数据安全
C.运行安全和平台安全
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!