一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?

题目

一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()

  • A、安全策略
  • B、安全标准
  • C、操作规程
  • D、安全基线
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?

A.标准(Standard)

B.安全策略(Security policy)

C.方针(Guideline)

D.流程(Procedure)


正确答案:A

第2题:

下列系统原理的原则中,运用( )时,要求企业管理者在制定整体目标和进行宏观决策时,必须将安全生产纳入其中,考虑资金、人员和体系时,都必须将安全生产作为一项重要内容考虑。

A.反馈原则
B.封闭原则
C.整分合原则
D.动态相关性原则

答案:C
解析:
整分合原则。高效的现代安全生产管理必须在整体规划下明确分工,在分工基础上有效综合,这就是整分合原则。运用该原则,要求企业管理者在制定整体目标和进行宏观决策时,必须将安全生产纳入其中,在考虑资金、人员和体系时,都必须将安全生产作为一项重要内容考虑。

第3题:

下列哪一项不属于保监会的职责?()

A、制定保险行业发展战略和规划

B、审批保险公司及其分支机构

C、制定辖区内保险市场监管的实施细则

D、制定保险行业信息化标准


参考答案:C

第4题:

关于信息安全管理体系(ISMS),下面描述错误的是:()

  • A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
  • B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
  • C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
  • D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容

正确答案:D

第5题:

运用系统原理的(),要求企业管理者在制定整体目标和进行宏观决策时,必须将安全生产纳入其中,在考虑资金、人员和体系时,必须将安全生产作为一项重要内容考虑。

A.反馈原则
B.封闭原则
C.整分合原则
D.动态相关性原则

答案:C
解析:
高效的现代安全生产管理必须在整体规划下明确分工, 在分工基础上有效综合,这就是整分合原则。运用该原则,要求企业管理者在制定整体目标和进行主观决策时,必须将安全生产纳入其中,在考虑资金、人员和体系时,都必须将安全生产作为一项重要内容考虑。

第6题:

你认为建立信息安全管理体系时,首先因该()

A.风险评估

B.建立信息安全方针和目标

C.风险管理

D.制定安全策略


参考答案:B

第7题:

运用( )原则,要求企业管理者在制定整体目标和进行宏观决策时,必须将安全生产纳入其中,在考虑资金、人员和体系时,都必须将安全生产作为一项重要内容考虑。

A.反馈
B.整分合
C.封闭
D.动态相关性

答案:B
解析:
高效的现代安全生产管理必须在整体规划下明确分工,在分工基础上有效综合,这就是整分合原则。运用该原则,要求企业管理者在制定整体目标和进行宏观决策时,必须将安全生产纳入其中,在考虑资金、人员和体系时,都必须将安全生产作为一项重要内容考虑。

第8题:

HSE管理体系标准是制定HSE管理体系的基本框架,它规定了建立、实施和保持健康、安全与环境管理体系的()要素,其作用是帮助公司和公司的相关方建立HSE管理体系,实现健康、安全与环境管理目标。

A、关键

B、主要

C、次要

D、必需


参考答案:B

第9题:

在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()

  • A、标准(Standard)
  • B、安全策略(Security policy)
  • C、方针(Guideline)
  • D、流程(Procedure)

正确答案:A

第10题:

下列哪一项是成功贯彻和维护安全策略最关键的因素()。

  • A、所有适当团队对安全框架和所制定的安全策略目的理解和吸收
  • B、管理层支持和赞同一个安全策略的贯彻和维护
  • C、有对任何违背安全规则进行处罚的强制措施
  • D、安全官通过访问控制软件严密执行、监控和强制规则的实施

正确答案:A

更多相关问题