A.信息安全策略應由專人負責制定、評審
B.信息安全策略評審每年應進行兩次,上半年、下半年各進行一次
C.在信息安全策略文件的評審過程中應考慮組織業(yè)務的重大變化
D.在信息安全策略文件的評審過程中應考慮相關法律法規(guī)及技術環(huán)境的重大變化
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全策略文件應由管理者批準、發(fā)布
B.信息安全策略文件并傳達給所有員工和外部相關方
C.信息安全策略文件必須打印成紙質文件進行分發(fā)
D.信息安全策略文件應說明管理承諾,并提出組織的管理信息安全的方法
A.人員的安全管理是企業(yè)信息安全管理活動中最難的環(huán)節(jié)
B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查
C.如職責分離難以實施,企業(yè)對此無能為力,也無需做任何工作
D.人員離職之后,必須清除離職員工所有的邏輯訪問帳號
A.信息安全工作程序
B.信息安全方針政策
C.信息安全作業(yè)指導書
D.信息安全工作記錄
A.計算機的操作
B.應用程序開發(fā)
C.系統(tǒng)容量規(guī)劃
D.應用程序維護
A.程序員不允許訪問產品數(shù)據(jù)文件
B.程序員可以使用系統(tǒng)控制臺
C.控制臺操作員可以操作磁帶和硬盤
D.磁帶操作員可以使用系統(tǒng)控制臺
最新試題
以下哪項活動對安全編碼沒有幫助?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
單點登錄系統(tǒng)主要的關切是什么?()
下列哪項是系統(tǒng)問責所需要的?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
哪種測試結果對開發(fā)人員的影響最大?()
下列哪項是多級安全策略的必要組成部分?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()