关于安全策略的说法,不正确的是()。
A、得到安全经理的审核批准后发布
B、应采取适当的方式让有关人员获得并理解最新版本的策略文档
C、控制安全策略的发布范围,注意保密
D、系统变更后和定期的策略文件评审和改进
A、得到安全经理的审核批准后发布
B、应采取适当的方式让有关人员获得并理解最新版本的策略文档
C、控制安全策略的发布范围,注意保密
D、系统变更后和定期的策略文件评审和改进
A、信息安全策略文件应由管理者批准、发布 B、信息安全策略文件并传达给所有员工和外部相关方 C、信息安全策略文件必须打印成纸质文件进行分发 D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
A、信息安全策略的制定是以信息系统的规模为基础 B、信息安全策略的制定是以信息系统的网络拓扑结构为基础 C、信息安全策略是以信息系统风险管理为基础 D、在信息系统尚未建设完成之前,无法确定信息安全策略
A、信息安全策略应由专人负责制定、评审 B、信息安全策略评审每年应进行两次,上半年、下半年各进行一次 C、在信息安全策略文件的评审过程中应考虑组织业务的重大变化 D、在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化
A、保守型流动资产投资策略的流动资产投资规模最大 B、保守型流动资产投资策略的风险最小,但收益性最差 C、激进型流动资产投资策略的风险不大,但可期望获取的收益却是最大的 D、适中的流动资产投资策略风险和收益适中
A、安全检查由客户端主动发起,目的端口为UDP9019 B、安全检查由服务器主动发起,目的端口为UDP9029 C、如果在配置台上将策略服务器禁用,则客户端不会发起安全检查请求 D、如果认证的账号不使用安全策略(即只身份认证),则客户端不会发起安全检查请求