單項選擇題
A.信息資產(chǎn)的價值是信息安全風險重要因素 B.評價信息資產(chǎn)的價值應(yīng)該考慮其對組織業(yè)務(wù)影響 C.購買時的價值 D.信息資產(chǎn)的價值可通過定性和定量的方法來描述
A.實現(xiàn)信息安全管理的一套組織結(jié)構(gòu) B.實現(xiàn)信息安全管理的行政體系 C.建立信息安全方針和目標并實現(xiàn)這些目標的一組相互關(guān)聯(lián)相互作用的要素 D.實現(xiàn)信息安全管理的一套計算機軟件
A.解決信息安全問題的最佳方案 B.只要選用國產(chǎn)信息安全產(chǎn)品就會更加安全 C.只要采用了全線的信息安全產(chǎn)品就會實現(xiàn)信息安全 D.過分依賴產(chǎn)品和技術(shù),忽視管理和服務(wù),多數(shù)是一次性工程,對于信息安全治標不治本
A.對信息、網(wǎng)絡(luò)、軟硬件等物的管理B.管轄C.通過計劃、組織、領(lǐng)導、控制等環(huán)節(jié)來協(xié)調(diào)人力、物力、財力等資源,以期有效達到組織信息安全目標的活動D.行政管理
A.ISO9000-2000 B.ISO15408 C.ISO17799 D.SSE-CMM
多項選擇題
A.網(wǎng)絡(luò)安全 B.系統(tǒng)安全 C.物理安全 D.內(nèi)容安全
A.責任人、時間、物資、記錄 B.資源、人、時間、測量和改進 C.時間、財務(wù)、記錄、改進 D.責任人、資源、記錄、測量和改進
A.基于可接受的成本采取相應(yīng)的方法和措施 B.在風險評估之前實施 C.將所有的信息安全風險都消除 D.說法都不對
A.確保在需要時,被授權(quán)的用戶可以訪問信息和相關(guān)的資產(chǎn) B.確保信息和信息處理方法的準確性和完整性 C.確保只有被授權(quán)的人才可以訪問信息
A.一整套用于評估信息安全管理能力和反饋建議的測量系統(tǒng) B.管理層明顯的支持和承諾 C.為全體員工提供適當?shù)男畔踩嘤柡徒逃?br /> D.有效地向所有管理人員和員工推行安全措施
A.貫徹到組織的每一個員工 B.定期進行評審和修訂 C.由組織的最高領(lǐng)導層制定并發(fā)布