單項選擇題信息分類是信息安全管理工作的重要環(huán)節(jié),下面那一項不是對信息進行分類時需要重點考慮的?()

A.信息的價值
B.信息的時效性
C.信息的存儲方式
D.法律法規(guī)的規(guī)定


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題資產(chǎn)管理是信息安全管理的重要內(nèi)容,而清楚的識別信息系統(tǒng)相關的財產(chǎn),并編制資產(chǎn)清單是資產(chǎn)管理的重要步驟。下面關于資產(chǎn)清單的說法錯誤的是()。

A.資產(chǎn)清單的編制是風險管理的一個重要的先決條件
B.信息安全管理中所涉及的信息資產(chǎn),即業(yè)務數(shù)據(jù)、合同協(xié)議、培訓材料等
C.在制定資產(chǎn)清單的時候應根據(jù)資產(chǎn)的重要性、業(yè)務價值和安全分類,確定與資產(chǎn)重要性相對應的保護級別
D.資產(chǎn)清單中應當包括將資產(chǎn)從災難中恢復而需要的信息,如資產(chǎn)類型、格式、位置、備份信息、許可信息等

2.單項選擇題下面哪一項最好地描述了組織機構的安全策略?()

A.定義了訪問控制需求的總體指導方針
B.建議了如何符合標準
C.表明管理者意圖的高層陳述
D.表明所使用的技術控制措施的高層陳述

3.單項選擇題對于信息系統(tǒng)訪問控制說法錯誤的是()。

A.應該根據(jù)業(yè)務需求和安全要求置頂清晰地訪問控制策略,并根據(jù)需要進行評審和改進
B.網(wǎng)絡訪問控制是訪問控制的重中之重,網(wǎng)絡訪問控制做好了操作系統(tǒng)和應用層次的訪問控制問題就可以得到解決
C.做好訪問控制工作不僅要對用戶的訪問活動進行嚴格管理,還要明確用戶在訪問控制中的有關責任
D.移動計算和遠程工作技術在廣泛應用給訪問控制帶來了新的問題,因此在訪問控制工作中要重點考慮對移動計算設備和遠程工作用戶的控制措施

4.單項選擇題下面哪一項是黑客用來實施DDOS攻擊的工具?()

A.LC5
B.Rootkit
C.Icesword
D.Trinoo

5.單項選擇題以下哪一項是常見WEB站點脆弱性掃描工具?()

A.AppScan
B.Nmap
C.Sniffer
D.LC

最新試題

分析針對Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會把它當作攻擊的對象。而是應用了http協(xié)議的服務器或則客戶端、以及運行的服務器的wed應用資源才是攻擊的目標。針對Web應用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當中錯誤的是()。

題型:單項選擇題

某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題

信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標準要求組織通過確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責、以風險評估為基礎選擇控制目標與控制方式等活動建立信息安全管理體系;體系一旦建立組織應按體系規(guī)定的要求進行運作,保持體系運作的有效性;信息安全管理體系應形成一定的(),即組織應建立并保持一個文件化的信息安全(),其中應闡述被保護的資產(chǎn)、組織安全管理體系應形成一定的()。

題型:單項選擇題

你是單位安全主管,由于微軟剛發(fā)布了數(shù)個系統(tǒng)漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。

題型:單項選擇題

某集團公司信息安全管理員根據(jù)領導安排制定了下一年度的培訓工作計劃,提出了四個培訓任務和目標。關于這四個培訓任務和目標。作為主管領導,以下選項中正確的是()。

題型:單項選擇題

等級保護實施根據(jù)GB/T25058-2010《信息安全技術信息系統(tǒng)安全等級保護實施指南》分為五大階段;()、總體規(guī)劃、設計實施、()和系統(tǒng)終止。但由于在開展等級保護試點工作時,大量信息系統(tǒng)已經(jīng)建設完成,因此根據(jù)實際情況逐步形成了()、備案、差距分析(也叫差距測評)、建設整改、驗收測評、定期復查為流程的()工作流程。和《等級保護實施指南》中規(guī)定的針對()的五大階段略有差異。

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()

題型:單項選擇題

風險評估文檔是指在整個風險評估過程中產(chǎn)生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產(chǎn)、威脅、脆弱性識別和判斷依據(jù)的文檔是()。

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關鍵信息基礎設施?()

題型:單項選擇題

歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。

題型:單項選擇題