搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【判断题】

信息安全保障是要在信息系统的整个生命周期中,对信息系统的风险分析。

更多“信息安全保障是要在信息系统的整个生命周期中,对信息系统的风险分析。”相关的问题
第1题

A、强调信息系统安全保障持续发展动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期全过程  B、强调信息系统安全保障概念,通过综合技术、管理、工程和人员安全保障要求来实施和实现信息系统安全保障目标  C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障基础和核心  D、通过以风险和策略为基础,整个信息系统生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全安全特征  

点击查看答案
第2题

A、信息安全一个不确定性概念  B、信息安全一个主观概念  C、信息安全必须覆盖信息系统整个生命周期,随着安全风险变化有针对性地进行调整  D、信息安全只能保证信息系统有限物理范围内安全,无法保证整个信息系统安全  

点击查看答案
第3题

A、信息安全外部环境:信息安全保障组织机构安全、国家安全一个重要组成部分,因此对信息安全讨论必须放国家政策、法律法规和标准外部环境制约下  B、信息安全管理和工程:信息安全保障整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统整个生命周期这个过程中,我们需要采用信息系统工程方法来建设信息系统  C、信息安全人才体系:组织机构中应建立完善安全意识,培训体系也信息安全保障重要组成部分  D、信息安全技术方案:“从外而内、自下而上、形成边界到端防护能力”  

点击查看答案
第4题

A、信息安全保障概念信息安全概念同时产生  B、信息系统安全保障要素包括信息完整性、可用性和保密性  C、信息安全保障信息安全技术并列构成实现信息安全两大主要手段  D、信息安全保障以业务目标实现为最终目,从风险和策略出发,实施各种保障要素,系统生命周期内确保信息安全属性  

点击查看答案
第5题

A、国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中信息系统安全保障模型将风险和策略作为基础和核心  B、模型中信息系统生命周期模型抽象概念性说明模型,信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化  C、信息系统安全保障强调动态持续性长效安全,而不仅某时间点下安全  D、信息系统安全保障主要确保信息系统保密性、完整性和可用性,单位对信息系统运行维护和使用人员能力和培训方面不需要投入  

点击查看答案
第6题

A、信息系统技术架构安全问题  B、信息系统组成部门组件安全问题  C、信息系统生命周期过程安全问题  D、信息系统运行维护安全管理问题  

点击查看答案
第7题

A、信息系统安全保障信息系统规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关  B、信息系统安全保障要素包括信息完整性、可用性和保密性  C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障  D、信息系统安全保障需要将信息系统面临风险降低到可接受程度,从而实现其业务使命  

点击查看答案
第8题

A、风险管理知道和控制一个组织相关风险协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通  B、风险管理了解风险并采取措施处置风险并将风险消除  C、风险管理信息安全工作重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统整个生命周期  D、网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标  

点击查看答案
第9题

A、信息科技审计制度和流程实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等  B、制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等  C、信息科技审计制度和流程实施,对信息科技整个生命周期和重大事件等  D、信息科技审计制度和流程实施,制订和执行信息科技审计计划等  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服