传统的信息安全主要是从以下哪些层次进行分层保护()
A、物理层、网络层、系统层
B、物理层、网络层、系统层、应用层、数据层、管理层
C、网络层、系统层、应用层、数据层、管理层
D、网络层、系统层、应用层、数据层
A、物理层、网络层、系统层
B、物理层、网络层、系统层、应用层、数据层、管理层
C、网络层、系统层、应用层、数据层、管理层
D、网络层、系统层、应用层、数据层
A、前者关注信息的内容,后者关注信息的形式 B、密码学所解决的信息安全问题是要为信息制作安全的信封,使没有得到授权的人不能打开这个信封 C、内容安全则是要直接理解信息的内容,需要判断哪些是敏感信息,哪些是正常信息 D、前者不属于网络空间安全,后者属于网络空间安全
A、信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准 B、信息系统所承载该银行业务正常运行的安全需求 C、消除或降低该银行信息系统面临的所有安全风险 D、该银行整体安全策略
A、从信息化支撑的角度,初步实现了从提高审计效率到提升审计效能的转变 B、是从单一部门审计到跨部门跨行业关联审计的转变 C、是从传统审计方式到现代审计的转变 D、是从关注财政财务收支审计到关注国家经济安全设计的转变 E、是从查处违纪违规问题到督促规范管理的转变
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合