对安全策略的描述不正确的是()。A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程B、策略应有一个属主,负责按复查程序维护和复查该策略C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺D、安全策略一旦建立和发布,则不可变更

题目

对安全策略的描述不正确的是()。

  • A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
  • B、策略应有一个属主,负责按复查程序维护和复查该策略
  • C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺
  • D、安全策略一旦建立和发布,则不可变更
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

安全策略是有关管理、保护和发布()的法律、规定和实施细则。

A、敏感信息

B,安全信息

C,重要信息

D、关键信息


答案:A

第2题:

对安全策略的描述不正确的是?

A、信息安全策略应得到组织的最高管理者批准。

B、策略应有一个所有者,负责按复查程序维护和复查该策略。

C、安全策略应包括管理层对信息安全管理工作的承诺。

D、安全策略一旦建立和发布,则不可变更。


答案:D

第3题:

一个安全策略体系的建立,包含安全策略的制定和安全策略的执行两个方面。()

此题为判断题(对,错)。


正确答案:错误

第4题:

三级信息系统的管理制度包括如下()内容。

  • A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;
  • B、应对安全管理活动中的各类管理内容建立安全管理制度;
  • C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
  • D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。

正确答案:A,B,C,D

第5题:

你认为建立信息安全管理体系时,首先因该()

A.风险评估

B.建立信息安全方针和目标

C.风险管理

D.制定安全策略


参考答案:B

第6题:

建立信息安全管理体系具体操作包括以下哪些内容:()。

A:定义信息安全策略

B:定义信息安全策略的范围

C:进行信息安全风险评估

D:确定管制目标和选择管制措施

E:建筑安全

F:以上都是


答案:ABCDEF

第7题:

以下关于标准的描述,那一项是正确的?

A、标准是高级管理层对支持信息安全的声明

B、标准是建立有效安全策略的第一要素

C、标准用来描述组织内安全策略如何实施的

D、标准是高级管理层建立信息系统安全的指示


答案:C

第8题:

()是指有关管理、保护和发布敏感信息的法律、规定和实施细则。

A.安全策略

B.安全模型

C.安全框架

D.安全原则


正确答案:A

第9题:

常用的安全策略有______。

A.访问安全策略和安全管理策略

B.物理安全策略

C.信息加密策略

D.以上全部


正确答案:D

第10题:

电子商务安全策略主要包括安全策略目标、机构安全策略和()。


正确答案:系统安全策略

更多相关问题