信息安全策略是管理层对信息安全工作意图和方向的正式表述,以下哪一项不是信息安全策略文档中必须包含的内容()

题目
单选题
信息安全策略是管理层对信息安全工作意图和方向的正式表述,以下哪一项不是信息安全策略文档中必须包含的内容()
A

说明信息安全对组织的重要程度

B

介绍需要符合的法律法规要求

C

信息安全技术产品的选型范围

D

信息安全管理责任的定义

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

哪一项不是管理层承诺完成的?

A、确定组织的总体安全目标

B、购买性能良好的信息安全产品

C、推动安全意识教育

D、评审安全策略的有效性


答案:B

第2题:

以下关于标准的描述,那一项是正确的?

A、标准是高级管理层对支持信息安全的声明

B、标准是建立有效安全策略的第一要素

C、标准用来描述组织内安全策略如何实施的

D、标准是高级管理层建立信息系统安全的指示


答案:C

第3题:

定义信息安全策略,描述的是信息安全在单位内的重要性,提出管理信息安全的方法,为信息安全管理提供方向和支持。()


答案:正确

第4题:

企业打算外包其信息安全职能,那么其中的哪一项职能不能外包,只能保留在企业内?()

  • A、公司安全策略的记账
  • B、制订公司安全策略
  • C、实施公司安全策略
  • D、制订安全堆积和指导

正确答案:A

第5题:

在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?

A.标准(Standard)

B.安全策略(Security policy)

C.方针(Guideline)

D.流程(Procedure)


正确答案:A

第6题:

对安全策略的描述不正确的是?

A、信息安全策略应得到组织的最高管理者批准。

B、策略应有一个所有者,负责按复查程序维护和复查该策略。

C、安全策略应包括管理层对信息安全管理工作的承诺。

D、安全策略一旦建立和发布,则不可变更。


答案:D

第7题:

在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。

请以“论构建信息系统安全策略 ”为题,分别从以下三个方面进行论述:

1、概要叙述你参与过的信息系统项目(项目背景、项目规模、发起单位、目的、项目、内容、组织结构、项目周期、交付的产品、项目安全需求等)

2、围绕以下两个方面,结合项目实际论述构建信息系统安全策略的基本内容

(1)构建信息安全策略的核心内容;

(2)构建信息安全策略的设计原则。

3、请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。


正确答案:
本题考查的是信息系统项目建设中与系统安全策略有关的理论和应用。考生应论述信息系统安全策略的内容和设计原则,并结合个人在信息系统工程项目中的亲身经历,论述在所参与项目的实践中制定的系统安全策略是什么和考虑的设计原则,以及实践中有待进一步改进之处。[论文摘要]用200~400字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述信息系统安全性在信息系统建设中的作用,以及本论文要阐述哪些的有关信息系统安全策略的内容。[论文正文]根据论题要求,论文正文用2000~3000字从以下三方面进行阐述。(1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以及项目的内容、组织结构、项目的周期、交付的产品和项目的安全要求等,并对考生在项目中承担的主要角色和具体工作进行说明。(2)从理论角度概括阐述信息系统安全策略的核心内容和安全策略的设计原则;并说明系统安全方案与信息安全策略的关系;安全策略各个主要内容含义及其之间的关系,如“七定”策略中,定方案、定岗、定位、定员、定目标、定工作流程分别指的是什么,他们的制定顺序是怎样的等;以及根据岗位的“责、权、利”以及相应的工作制度、工作流程,一般都有哪些方面的安全策略。(3)从应用角度结合所参与项目的构成特点和安全要求,详细阐述根据上述信息系统安全策略的内容和设计原则,本项目采用了哪些信息安全方案,它们在定岗、定位、定员、定目标和定工作流程等方面的具体做法,以及各个安全方案的运行的效果和有待改进的方面。

第8题:

建立信息安全管理体系具体操作包括以下哪些内容:()。

A:定义信息安全策略

B:定义信息安全策略的范围

C:进行信息安全风险评估

D:确定管制目标和选择管制措施

E:建筑安全

F:以上都是


答案:ABCDEF

第9题:

在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()

  • A、标准(Standard)
  • B、安全策略(Security policy)
  • C、方针(Guideline)
  • D、流程(Procedure)

正确答案:A

第10题:

以下关于标准的描述,哪一项是正确的?()

  • A、标准是高级管理层对支持信息安全的声明
  • B、标准是建立有效安全策略的第一要素
  • C、标准用来描述组织内安全策略如何实施的
  • D、标准是高级管理层建立信息系统安全的指示

正确答案:C

更多相关问题