下列说法满足信息系统安全官关于安全控制有效性的目标()。

题目

下列说法满足信息系统安全官关于安全控制有效性的目标()。

  • A、基于风险分析的结果构成完整的控制需求
  • B、控制已经被测试
  • C、给予风险分析的结构构成安全控制的详细要求
  • D、控制可重现地被测试
参考答案和解析
正确答案:D
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。

  • A、建设者
  • B、所有者
  • C、评估者
  • D、创定者

正确答案:A

第2题:

下面关于信息系统安全保障的说法不正确的是()

  • A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关
  • B、信息系统安全保障要素包括信息的完整性、可用性和保密性
  • C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障
  • D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

正确答案:B

第3题:

对于整个信息系统安全管理而言,应该将重点放在__________,以提高整个信息安全系统的有效性与可管理性。

A.安全责任规定

B.安全事件响应

C.安全事件检测

D.安全风险控制


正确答案:D
要点解析:建立信息安全管理体系能够使人们全面地考虑各种因素,人为的、技术的、制度的等,并将这些因素进行综合考虑,重点放在控制风险。

第4题:

监视和调整备用容量,满足电力系统安全要求,是自动发电控制(AGC)的基本目标之一。


正确答案:正确

第5题:

信息系统安全性的目标是:(),(),()。


正确答案:控制资产流失;保证数据的完整性和可靠性;提高信息系统应用效率

第6题:

以下关于信息系统安全保障是主观和客观的结合说法错误的是()。

  • A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
  • B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
  • C、是一种通过客观证据向信息系统所有者提供主观信心的活动
  • D、是主观和客观综合评估的结果

正确答案:B

第7题:

以下哪个信息系统安全建设整改工作实现目标是错误的()

  • A、信息系统安全管理水平明显提高
  • B、信息系统安全建设能力明显增强
  • C、信息系统安全隐患和安全事故明显减少
  • D、有效保障信息化健康发展
  • E、有效维护国家安全、社会秩序和公共利益

正确答案:B

第8题:

关于信息的安全控制,下列说法不正确的是()。

A.企业应当建立信息系统安全保密和泄密责任追究制度

B.企业应将信息分为绝密类、机密类、秘密类和重要类等进行管理

C.企业应建立数据备份制度

D.企业应建立网络安全控制


参考答案:D

第9题:

下列()类团队成员的目标同参与计算机犯罪调查的信息系统安全员的目标相似。

  • A、调查员
  • B、检查官
  • C、计算机专家
  • D、内部系统审计师

正确答案:D

第10题:

关于计算机信息系统安全保护等级划分准则(GB 17859-1999)的用途,说法正确的是()

  • A、关于规范和指导计算机信息系统安全保护有关标准的制定
  • B、关于规范和指导计算机信息系统安全保护有关法规的制定
  • C、为安全产品的研究开发提供技术支持
  • D、为计算机信息系统安全法规的制定和执法部门的监督检查提供依据

正确答案:B

更多相关问题