以下《关于加强政府信息系统安全和保密管理工作的通知》和《关于印发政府信息系统安全检查办法》错误的是()
A、明确检查方式“以自查为主,抽查为辅”、按需求进行技术检测
B、明确对信息安全工作“谁主管谁负责、谁运行谁负责、谁使用谁负责”
C、明确安全管理措施和手段必须坚持管理制度和技术手段
D、明确工信部具体负责组织检查
A、明确检查方式“以自查为主,抽查为辅”、按需求进行技术检测
B、明确对信息安全工作“谁主管谁负责、谁运行谁负责、谁使用谁负责”
C、明确安全管理措施和手段必须坚持管理制度和技术手段
D、明确工信部具体负责组织检查
A、《国家信息化领导小组关于加强信息安全保障工作的意见》 B、《信息安全等级保护管理办法》 C、《中华人民共和国计算机信息系统安全保护条例》 D、《关于加强政府信息系统安全和保密管理工作的通知》
A、《关于加强政府信息系统安全和保密管理工作的通知》 B、《中华人民共和国计算机信息系统安全保护条例》 C、《国家信息化领导小组关于加强信息安全保障工作的意见》 D、《关于开展信息安全风险评估工作的意见》
A、有一名主要领导负责计算机信息系统的安全和保密管理 B、确保必要的经费投入 C、指定一个工作机构具体负责计算机信息系统安全和保密综合管理 D、各部门内设机构应当指定一名信息安全保密员 E、建立健全计算机信息系统安全和保密管理制度
A、充分考虑和分析由于管理缺陷可能造成的安全风险 B、安全管理需求主要包括建立安全管理组织机构,健全并完善各项安全管理规章制度;加强安全评估、应急响应、安全培训等措施。 C、通过加强安全管理机构,制定安全保密制度等措施,来阻止因为非技术原因可能造成的系统安全隐患。 D、安全管理需求是指需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。
A、《关于加强通信行业信息安全管理体系认可管理工作的通知》 B、《关于加强通信行业信息安全体系认证管理工作的通知》 C、《关于加强通信行业信息安全管理体系认证管理工作的通知》 D、《关于加强信息安全管理体系认证管理工作的通知》
A、涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行 B、非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行 C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告 D、此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容
A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关 B、信息系统安全保障要素包括信息的完整性、可用性和保密性 C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障 D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
A、A.开展经常性的保密教育培训,提高计算机使用人员的安全保密意识和技能 B、B.与重点岗位的计算机使用人员签订安全保密责任书,明确安全保密要求与责任 C、C.加强计算机使用人员执行相关保密制度的情况进行监督检查 D、D.严肃查处计算机使用人员的违规和泄密行为 E、E.计算机使用人员离岗离职,应当及时取消其计算机信息系统访问权限,收回计算机、移动存储设备等相关物品。