A.信息安全策略應(yīng)由專人負(fù)責(zé)制定、評審
B.信息安全策略評審每年應(yīng)進(jìn)行兩次,上半年、下半年各進(jìn)行一次
C.在信息安全策略文件的評審過程中應(yīng)考慮組織業(yè)務(wù)的重大變化
D.在信息安全策略文件的評審過程中應(yīng)考慮相關(guān)法律法規(guī)及技術(shù)環(huán)境的重大變化
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全策略文件應(yīng)由管理者批準(zhǔn)、發(fā)布
B.信息安全策略文件并傳達(dá)給所有員工和外部相關(guān)方
C.信息安全策略文件必須打印成紙質(zhì)文件進(jìn)行分發(fā)
D.信息安全策略文件應(yīng)說明管理承諾,并提出組織的管理信息安全的方法
A.人員的安全管理是企業(yè)信息安全管理活動中最難的環(huán)節(jié)
B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查
C.如職責(zé)分離難以實施,企業(yè)對此無能為力,也無需做任何工作
D.人員離職之后,必須清除離職員工所有的邏輯訪問帳號
A.信息安全工作程序
B.信息安全方針政策
C.信息安全作業(yè)指導(dǎo)書
D.信息安全工作記錄
A.計算機(jī)的操作
B.應(yīng)用程序開發(fā)
C.系統(tǒng)容量規(guī)劃
D.應(yīng)用程序維護(hù)
A.程序員不允許訪問產(chǎn)品數(shù)據(jù)文件
B.程序員可以使用系統(tǒng)控制臺
C.控制臺操作員可以操作磁帶和硬盤
D.磁帶操作員可以使用系統(tǒng)控制臺
最新試題
下列哪項是多級安全策略的必要組成部分?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
Kerberos依賴什么加密方式?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?