首页 > 远程教育> 对外经济贸易大学
题目内容 (请给出正确答案)
[单选题]

组织应建立、实现、维护和持续改进信息安全管理体系。信息安全管理体系通过应用()来保持信息的保密性、完整性和可用性,并为相关方树立风险得到充分管理的信心。

A.信息安全风险

B.风险处置

C.风险评估

D.风险管理过程

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“组织应建立、实现、维护和持续改进信息安全管理体系。信息安全管…”相关的问题
第1题
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全

A.信息安全

B.业务风险

C.信息系统防护

D.安全风险

点击查看答案
第2题
信息安全本身包括的范围很大,信息安全的属性主要指信息的保密性、完整性、可用性等。()

信息安全本身包括的范围很大,信息安全的属性主要指信息的保密性、完整性、可用性等。()

点击查看答案
第3题
密码技术主要是用来()。

A.实现信息的可控性

B.实现信息的保密性

C.实现信息的可用性

D.实现信息的完整性

点击查看答案
第4题
以下关于ISO/IEC27001标准说法不正确的是:()

A.本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判

B.本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMS

C.目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型

D.本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”

点击查看答案
第5题
信息安全管理体系基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全,它包括哪几部分?()

A.组织结构

B.方针策略

C.规划活动

D.职责

E.实践、程序、过程和资源

点击查看答案
第6题
建立和实施信息安全管理体系的重要原则是()

A.领导重视

B.全员参与

C.持续改进

D.以上各项都是

点击查看答案
第7题
就信息安全而言,对网络资源的保护不包括()。A实用性B完整性C保密性D可用性

就信息安全而言,对网络资源的保护不包括()。

A实用性

B完整性

C保密性

D可用性

点击查看答案
第8题
美国制定和倡导的“密钥托管”、“密钥恢复”措施就是实现a 、信息可用性b 、信息完整性c 、信息保密性

美国制定和倡导的“密钥托管”、“密钥恢复”措施就是实现

a 、信息可用性

b 、信息完整性

c 、信息保密性

d 、信息可控性

点击查看答案
第9题
关于信息安全的说法错误的是()。

A.包括技术和管理两个主要方面

B.策略是信息安全的基础

C.采取充分措施,可以实现绝对安全

D.保密性、完整性和可用性是信息安全的目标

点击查看答案
第10题
信息安全技术有以下哪些特点()。

A.信息保密性

B.信息完整性

C.信息不可否认性

D.信息可用性

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改