單項選擇題信息安全管理體系要求的核心內(nèi)容是?()

A.風(fēng)險評估
B.關(guān)鍵路徑法
C.PDCA循環(huán)
D.PERT


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪項是組織中為了完成信息安全目標(biāo),針對信息系統(tǒng),遵循安全策略,按照規(guī)定的程序,運用恰當(dāng)?shù)姆椒ǎM行的規(guī)劃、組織、指導(dǎo)、協(xié)調(diào)和控制等活動?()

A.反應(yīng)業(yè)務(wù)目標(biāo)的信息安全方針、目標(biāo)以及活動;
B.來自所有級別管理者的可視化的支持與承諾;
C.提供適當(dāng)?shù)囊庾R、教育與培訓(xùn)
D.以上所有

2.單項選擇題對信息安全的理解,正確的是()

A.信息資產(chǎn)的保密性、完整性和可用性不受損害的能力,是通過信息安全保障措施實現(xiàn)的
B.通過信息安全保障措施,確保信息不被丟失
C.通過信息安全保證措施,確保固定資產(chǎn)及相關(guān)財務(wù)信息的完整性
D.通過技術(shù)保障措施,確保信息系統(tǒng)及財務(wù)數(shù)據(jù)的完整性、機密性及可用性

3.單項選擇題安全策略體系文件應(yīng)當(dāng)包括的內(nèi)容不包括()

A.信息安全的定義、總體目標(biāo)、范圍及對組織的重要性
B.對安全管理職責(zé)的定義和劃分
C.口令、加密的使用是阻止性的技術(shù)控制措施;
D.違反安全策略的后果

4.單項選擇題哪一項不是管理層承諾完成的?()

A.確定組織的總體安全目標(biāo)
B.購買性能良好的信息安全產(chǎn)品
C.推動安全意識教育
D.評審安全策略的有效性

5.單項選擇題關(guān)于安全策略的說法,不正確的是()

A.得到安全經(jīng)理的審核批準(zhǔn)后發(fā)布
B.應(yīng)采取適當(dāng)?shù)姆绞阶層嘘P(guān)人員獲得并理解最新版本的策略文檔
C.控制安全策略的發(fā)布范圍,注意保密
D.系統(tǒng)變更后和定期的策略文件評審和改進

最新試題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

木馬用來隱藏自身進程或線程的技術(shù)包括()

題型:單項選擇題

木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準(zhǔn)確的是()

題型:單項選擇題