以下哪个东软通过的信息安全管理认证说法正确()。
A、东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证
B、东软通过ISO9001,1994认证
C、东软医疗通过ISO9001,ISO13485
D、东软通过ISO9001,2000认证
A、东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证
B、东软通过ISO9001,1994认证
C、东软医疗通过ISO9001,ISO13485
D、东软通过ISO9001,2000认证
A、《关于加强通信行业信息安全管理体系认可管理工作的通知》 B、《关于加强通信行业信息安全体系认证管理工作的通知》 C、《关于加强通信行业信息安全管理体系认证管理工作的通知》 D、《关于加强信息安全管理体系认证管理工作的通知》
A、信息安全策略文件应由管理者批准、发布 B、信息安全策略文件并传达给所有员工和外部相关方 C、信息安全策略文件必须打印成纸质文件进行分发 D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
A、产品和技术,要通过管理的组织职能才能发挥最好的作用 B、技术不高但管理良好的系统远比技术高但管理混乱的系统安全 C、建设实施得当,信息安全技术可以解决所有信息安全问题 D、实现信息安全是一个管理的过程,而并非仅仅是一个技术的过程
A、VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路 B、VPN指的是用户通过公用网络建立的临时的、安全的连接 C、VPN不能做到信息认证和身份认证 D、VPN只能提供身份认证、不能提供加密数据的功能
A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全 B、通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心 C、是一种通过客观证据向信息系统评估者提供主观信心的活动 D、是主观和客观综合评估的结果
A、A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全 B、B.通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息 C、C.是一种通过客观证据向信息系统评估组提供主观信息的活动 D、D.是主观和客观综合评估的结果