定期检查所有信息系统的安全机制是否符合信息系统安全策略要求属于()。

题目
单选题
定期检查所有信息系统的安全机制是否符合信息系统安全策略要求属于()。
A

监控和日志管理

B

软件控制

C

数据备份

D

技术脆弱性管理

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。

请以“论构建信息系统安全策略 ”为题,分别从以下三个方面进行论述:

1、概要叙述你参与过的信息系统项目(项目背景、项目规模、发起单位、目的、项目、内容、组织结构、项目周期、交付的产品、项目安全需求等)

2、围绕以下两个方面,结合项目实际论述构建信息系统安全策略的基本内容

(1)构建信息安全策略的核心内容;

(2)构建信息安全策略的设计原则。

3、请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。


正确答案:
本题考查的是信息系统项目建设中与系统安全策略有关的理论和应用。考生应论述信息系统安全策略的内容和设计原则,并结合个人在信息系统工程项目中的亲身经历,论述在所参与项目的实践中制定的系统安全策略是什么和考虑的设计原则,以及实践中有待进一步改进之处。[论文摘要]用200~400字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述信息系统安全性在信息系统建设中的作用,以及本论文要阐述哪些的有关信息系统安全策略的内容。[论文正文]根据论题要求,论文正文用2000~3000字从以下三方面进行阐述。(1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以及项目的内容、组织结构、项目的周期、交付的产品和项目的安全要求等,并对考生在项目中承担的主要角色和具体工作进行说明。(2)从理论角度概括阐述信息系统安全策略的核心内容和安全策略的设计原则;并说明系统安全方案与信息安全策略的关系;安全策略各个主要内容含义及其之间的关系,如“七定”策略中,定方案、定岗、定位、定员、定目标、定工作流程分别指的是什么,他们的制定顺序是怎样的等;以及根据岗位的“责、权、利”以及相应的工作制度、工作流程,一般都有哪些方面的安全策略。(3)从应用角度结合所参与项目的构成特点和安全要求,详细阐述根据上述信息系统安全策略的内容和设计原则,本项目采用了哪些信息安全方案,它们在定岗、定位、定员、定目标和定工作流程等方面的具体做法,以及各个安全方案的运行的效果和有待改进的方面。

第2题:

依据GB/T20271-2006《信息系统安全技术信息系统通用安全技术要求》中的规定,()不属于信息系统安全技术体系包含的内容。

  • A、物理安全 
  • B、运行安全 
  • C、人员安全 
  • D、数据安全

正确答案:C

第3题:

●信息系统的安全保障能力取决于信息系统所采取安全管理措施的强度和有效性。这些措施中,(63)是信息安全的核心。

(63)A.安全策略

B.安全组织

C.安全人员

D.安全技术


正确答案:C

第4题:

制订网络安全标准属于信息系统安全策略与措施的()方面。

  • A、法规保护
  • B、行政管理
  • C、人员教育
  • D、技术措施

正确答案:A

第5题:

信息系统安全建设整改工作规划和工作部署不包括()

  • A、确定信息系统安全等级保护测评方案
  • B、信息系统安全保护现状分析
  • C、确定安全策略,制定安全建设整改方案
  • D、信息系统安全管理建设
  • E、信息系统安全技术建设
  • F、开展信息系统安全自查和等级测评

正确答案:A

第6题:

按照信息系统安全策略“七定”要求系统安全策略,首先需要( )。

A.定方案
B.定岗
C.定目标
D.定工作流程

答案:A
解析:
p609安全策略的核心内容就是“七定”,既定方案、定岗、定位、定员、定目标、定制度、定工作流程。按照系统安全策略“七定”要求,系统安全策略首先要解决决定方案,其次就是定岗。

第7题:

关于信息安全策略的说法中,下面说法正确的是()

  • A、信息安全策略的制定是以信息系统的规模为基础
  • B、信息安全策略的制定是以信息系统的网络拓扑结构为基础
  • C、信息安全策略是以信息系统风险管理为基础
  • D、在信息系统尚未建设完成之前,无法确定信息安全策略

正确答案:C

第8题:

当一个新的安全策略被批谁后,应该检查每个网络,看其是否和新的安全策略相符合。()如果不符合,确定是否需要采取措施来遵守新的策略。()


答案:正确

第9题:

信息系统采取的安全策略主要包括四个方面:()、()、()和技术措施。


正确答案:应用程序;数据文件;系统开发

第10题:

安全信息系统获取的基本原则包括符合国家、地区及行业的法律法规,符合组织的安全策略与业务目标。


正确答案:正确

更多相关问题