A.信息安全策略應(yīng)由專人負責(zé)制定、評審
B.信息安全策略評審每年應(yīng)進行兩次,上半年、下半年各進行一次
C.在信息安全策略文件的評審過程中應(yīng)考慮組織業(yè)務(wù)的重大變化
D.在信息安全策略文件的評審過程中應(yīng)考慮相關(guān)法律法規(guī)及技術(shù)環(huán)境的重大變化
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全策略文件應(yīng)由管理者批準、發(fā)布
B.信息安全策略文件并傳達給所有員工和外部相關(guān)方
C.信息安全策略文件必須打印成紙質(zhì)文件進行分發(fā)
D.信息安全策略文件應(yīng)說明管理承諾,并提出組織的管理信息安全的方法
A.人員的安全管理是企業(yè)信息安全管理活動中最難的環(huán)節(jié)
B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查
C.如職責(zé)分離難以實施,企業(yè)對此無能為力,也無需做任何工作
D.人員離職之后,必須清除離職員工所有的邏輯訪問帳號
A.信息安全工作程序
B.信息安全方針政策
C.信息安全作業(yè)指導(dǎo)書
D.信息安全工作記錄
A.計算機的操作
B.應(yīng)用程序開發(fā)
C.系統(tǒng)容量規(guī)劃
D.應(yīng)用程序維護
A.程序員不允許訪問產(chǎn)品數(shù)據(jù)文件
B.程序員可以使用系統(tǒng)控制臺
C.控制臺操作員可以操作磁帶和硬盤
D.磁帶操作員可以使用系統(tǒng)控制臺
最新試題
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
以下哪項活動對安全編碼沒有幫助?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
以下關(guān)于軟件安全測試說法正確的是()?
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下面對自由訪問控制(DAC)描述正確的是()。