單項選擇題下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯誤的是()

A.各級安全管理都可以有自己的PDCA循環(huán)
B.每個PDCA循環(huán),應(yīng)當(dāng)根據(jù)實際的需要按照PDCA或PADC的順序執(zhí)行
C.每通過一次PDCA循環(huán),都應(yīng)當(dāng)進(jìn)行總結(jié),提出新的目標(biāo),再進(jìn)行第二次PDCA循環(huán)
D.在PDCA循環(huán)中,上一級循環(huán)是下一級循環(huán)的依據(jù),下一級循環(huán)是上一級循環(huán)的落實和具體化


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

A.信息安全管理體系是管理體系方法在信息安全領(lǐng)域的運用,通過識別安全風(fēng)險和采取相應(yīng)的安全控制措施,達(dá)到綜合防范、保障安全的目標(biāo)
B.信息安全管理體系是質(zhì)量管理體系的一部分,基于風(fēng)險管理建設(shè),單位建立好自己的信息安全管理體系應(yīng)該實施、維護(hù)和持續(xù)該體系,保持其有效性
C.信息安全管理體系是整個管理體系的一部分,它是基于業(yè)務(wù)風(fēng)險方法來建立、實施、運行、監(jiān)視、評審、保持和改進(jìn)信息安全的體系
D.信息安全管理體系是一個通用的信息安全管理指南,它是一套優(yōu)秀的、具有普遍意義的安全操作規(guī)則指南,他告訴單位在信息安全管理方面需要做什么,指導(dǎo)相關(guān)人員怎樣去應(yīng)用它選擇適宜的安全管理控制措施

2.單項選擇題信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準(zhǔn)確的是()

A.依照整體方針和目標(biāo),分析并控制風(fēng)險
B.根據(jù)具體計劃實施風(fēng)險處理各項措施
C.持續(xù)改進(jìn)措施,進(jìn)一步提高安全管理過程
D.評估質(zhì)量過程,向決策者及時報告結(jié)果

4.單項選擇題某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

A.以公司業(yè)務(wù)目標(biāo)為前提,制定信息安全策略,向公司員工闡明如何使用公司中的信息系統(tǒng)資源,如何處理敏感信息,如何采用安全技術(shù)產(chǎn)品等,并制定明確具體的實施規(guī)則
B.公司管理層需從人力、資金等多方面對信息安全給予實質(zhì)性的支持和承諾,有助于信息安全管理的順利實施
C.所有管理者、員工和其他相關(guān)方分發(fā)并宣過信息安全方針、策略和標(biāo)準(zhǔn),使全員都對信息安全方針、策略、標(biāo)準(zhǔn)的要求有深入的理解
D.吸取其他公司的信息安全管理經(jīng)驗,聯(lián)合公司多個部門,廣泛征求意見,盡量投入更多的人力和物力,才可以制定全面的、不用再修改的信息安全管理策略

5.單項選擇題某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

A.現(xiàn)實世界里大多數(shù)安全事件的發(fā)生和安全隱患的存在,與其說是技術(shù)上的原因,不如說是管理不善造成的,沒有是當(dāng)?shù)男畔踩芾?,單位若想實現(xiàn)其信息安全目標(biāo),幾乎是不可能的
B.信息安全管理是信息安全技術(shù)的融合劑,實施信息安全管理有利于各項技術(shù)措施發(fā)揮作用
C.信息安全技術(shù)是信息安全控制的重要手段,信息系統(tǒng)的安全保障只要依靠信息安全技術(shù)手段是可以實現(xiàn)
D.實施信息安全管理,理解并重視管理對于信息安全的關(guān)鍵作用,對于單位真正實現(xiàn)信息安全目標(biāo)尤其重要

最新試題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯誤?()

題型:單項選擇題

以下關(guān)于webshell描述錯誤的是()

題型:單項選擇題