首页 > 职业资格考试
题目内容 (请给出正确答案)
[判断题]

为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本原则,其中在信息系统中,应该对所有权限进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使它们之间相互制约、相互监督,共同保证信息系统安全的是最小化原则()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基…”相关的问题
第1题
结合油田特点,集成、整合现有的综合资源,创新技术和管理理念,建立全油田统一的生产管理、综合研究的数字化管理系统,实现(),达到强化安全、过程监控、节约人力资源和提高效益的目标。

A.统一平台、信息共享、多级监视、分散控制

B.统一数据、统一信息、统一监视、统一控制

C.同一平台、信息共享

D.多级监视、分散控制

点击查看答案
第2题
结合国情特点,集成、整合现有的综合资源,创新技术和管理理念,建立全油田的统一的生产管理、综合研究的数字化管理系统,实现统一平台信息共享多级监视分散控制,达到强化安全、过程监控、节约人力资源和提高效益的目标。()此题为判断题(对,错)。
点击查看答案
第3题
信息安全可通过实现一组合适的控制来达到,包括策略、过程、规程、组织结构和软硬件功能。必要时,需要建立、实现、监视、评审和改进这些控制,以确保其满足组织特定的()。

A.安全和业务目标

B.安全目标

C.业务目标

D.战略目标

点击查看答案
第4题
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案
第5题
在实现信息安全的目标中,信息安全技术和管理之间的关系以下说法不正确的是()。

A.产品和技术,要通过管理的组织职能才能发挥最好的作用

B.技术不高但管理良好的系统远比技术高但管理混乱的系统安全

C.建设实施得当,信息安全技术可以解决所有信息安全问题

D.实现信息安全是一个管理的过程,而并非仅仅是一个技术的过程

点击查看答案
第6题
安全组织的管理涉及内部组织和外部各方面两个控制目标。为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项?()

A.信息安全的管理承诺、信息安全协调、信息安全职责的分配

B.信息处理实施的授权过程、保密性协议、与政府部门的联系

C.与特定利益集团的联系、信息安全的独立评审

D.与外部各方相关风险的识别,处理外部各方协议中的安全问题

点击查看答案
第7题
为了建立向客户提供安全的云计算服务的能力,云服务商应制定(),详细说明对GB/T31168《信息安全技术云计算服务安全能力要求》提出的安全要求的实现情况。

A.安全方案

B.安全计划

C.客户说明书

D.安全策略

点击查看答案
第8题
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第9题
在GB/T31168《信息安全技术云计算服务安全能力要求》中,使用可信或可控的分发、交付和仓储手段、限制从特定供应商或国家采购产品或服务,这是为了实现()。

A.访问控制

B.配置管理

C.供应链安全

D.风险评估

点击查看答案
第10题
GB/T20988—2007《信息安全技术信息系统灾难恢复规范》灾难恢复需求不包括()。

A.风险分析

B.系统性能分析

C.业务影响分析

D.确定灾难恢复目标

点击查看答案
第11题
信息安全保障的最终目标是:()

A.掌控系统的风险,制定正确的策略

B.确保系统的保密性、完整性和可用性

C.是系统的技术、管理、工程过程和人员等安全保障质量达到要求

D.保障信息系统实现组织机构的使命

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改