A.明確安全總體方針,確保安全總體方針源自業(yè)務期望
B.描述所涉及系統(tǒng)的安全現(xiàn)狀,提交明確的安全需求文檔
C.向相關組織和領導人宣貫風險評估準則
D.對系統(tǒng)規(guī)劃中安全實現(xiàn)的可能性進行充分分析和論證
您可能感興趣的試卷
你可能感興趣的試題
A.確保采購定制的設備、軟件和其他系統(tǒng)組件滿足已定義的安全要求
B.確保整個系統(tǒng)已按照領導要求進行了部署和配置
C.確保系統(tǒng)使用人員已具備使用系統(tǒng)安全功能和安全特性的能力
D.確保信息系統(tǒng)的使用已得到授權
A.信息安全管理是管理者為實現(xiàn)信息安全目標(信息資產(chǎn)的CIA等特性,以及業(yè)務運作的持續(xù))而進行的計劃、組織、指揮、協(xié)調(diào)和控制的一系列活動
B.信息安全管理是一個多層面、多因素的過程,依賴于建立信息安全組織、明確信息安全角色及職責、制定信息安全方針策略標準規(guī)范、建立有效的監(jiān)督審計機制等多方面非技術性的努力
C.實現(xiàn)信息安全,技術和產(chǎn)品是基礎,管理是關鍵
D.信息安全管理是人員、技術、操作三者緊密結合的系統(tǒng)工程,是一個靜態(tài)過程
A.加強信息安全標準化工作,積極采用“等同采用、修改采用、制定”等多種方式,盡快建立和完善我國信息安全標準體系
B.建立國家信息安全研究中心,加快建立國家急需的信息安全技術體系,實現(xiàn)國家信息安全自主可控目標
C.建設和完善信息安全基礎設施,提供國家信息安全保障能力支撐
D.加快信息安全學科建設和信息安全人才培養(yǎng)
A.信息系統(tǒng)安全必須遵循的相關法律法規(guī),國家以及金融行業(yè)安全標準
B.信息系統(tǒng)所承載該銀行業(yè)務正常運行的安全需求
C.消除或降低該銀行信息系統(tǒng)面臨的所有安全風險
D.該銀行整體安全策略
A.健全國家信息安全組織與管理體制機制,加強信息安全工作的組織保障
B.建設信息安全基礎設施,提供國家信息安全保障能力支撐
C.建立信息安全技術體系,實現(xiàn)國家信息化發(fā)展的自主創(chuàng)新
D.建立信息安全人才培養(yǎng)體系,加快信息安全學科建設和信息安全人才培養(yǎng)
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列哪項是多級安全策略的必要組成部分?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權限將授予以下哪些人?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
Kerberos依賴什么加密方式?()
有關Kerberos說法下列哪項是正確的?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
安全開發(fā)制度中,QA最關注的的制度是()。
下列哪項是系統(tǒng)問責所需要的?()