單項選擇題信息安全管理體系是()按照信息安全管理體系()要求,制定信息安全管理(),采用風險管理的方法進行信息安全()、實施、評審檢查、改進的信息安全管理執(zhí)行的()。信息安全管理體系是按照ISO/IEC27001標準《信息技術安全技術信息安全管理體系要求》的要求進行建立的。

A.組織機構單位;方針和策略;相關標準;管理計劃;工作體系
B.組織機構單位、相關標準;方針和策略、管理計劃,工作體系
C.組織機構單位;相關標準;工作體系;管理計劃;方針和策略
D.組織機構單位;工作體系;相關標準;方針和策略;管理計劃


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題在課堂上,四名同學分別對WEP,IEEE802與WAP三個安全協(xié)議在鑒別與加密方面哪一個做的更好做出了回答,請問哪一個同學回答的更準確?()

A.WEP更好,因為其使用開放式系統(tǒng)鑒別或共享密鑰鑒別
B.IEEE802更好,因為支持各種鑒別方式
C.WAP更好。因為采用公鑰數(shù)字證書作為身份憑證、無線用戶與無線接入點地位對等實現(xiàn)無線接入點的接八控制;客戶端支持多證書,方便用戶多處使用
D.都一樣

最新試題

物理安全是一個非常關鍵的領域包括環(huán)境安全、設施安全與傳輸安全。其中,信息系統(tǒng)的設施作為直存儲、處理數(shù)據(jù)的載體,其安全性對信息系統(tǒng)至關重要。下列選項中,對設施安全的保障的描述正確的是()。

題型:單項選擇題

了解社會工程學攻擊是應對和防御()的關鍵,對于信息系統(tǒng)的管理人員和用戶,都應該了解社會學的攻擊的概念和攻擊的()。組織機構可采取對相關人員實施社會工程學培訓來幫助員工了解什么是社會工程學攻擊,如何判斷是否存在社會工程學攻擊,這樣才能更好的保護信息系統(tǒng)和()。因為如果對攻擊方式有所了解那么用戶識破攻擊者的偽裝就()。因此組織機構應持續(xù)不斷的向員工提供安全意識的培訓和教育,向員工灌輸(),人機降低社會工程學攻擊的風險。

題型:單項選擇題

在GSM系統(tǒng)中手機與基站通信時,基站可以對手機的身份進行認證,而手機卻不能對基站的身份進行認證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號,攻擊者從中可以監(jiān)聽通話、獲取語音內(nèi)容與用戶識別碼等關鍵信息。GSM所采用的鑒別類型屬于()

題型:單項選擇題

系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進行評估所需的()。SSAM評估分為四個階段()、()()()

題型:單項選擇題

網(wǎng)絡與信息安全應急預案是在分析網(wǎng)絡與信息系統(tǒng)突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網(wǎng)絡與信息系統(tǒng)突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統(tǒng)的相互配合與協(xié)調(diào),下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()

題型:單項選擇題