首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

下面关于信息安全保障的说法正确的是:()

A.信息安全保障的概念是与信息安全的概念同时产生的

B.信息系统安全保障要素包括信息的完整性、可用性和保密性

C.信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段

D.信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下面关于信息安全保障的说法正确的是:()”相关的问题
第1题
信息系统安全保障是在信息系统的整个生命周期中,通过对信息系统的风险分析,制定并执行相应的安全保障策略,从技术、管理、工程和人员等方面提出安全保障要求,确保信息系统的保密性、完整性和可用性,降低安全风险到可接受的程度,从而保障信息系统实现业务的可持续性。信息安全保障不包括以下哪个方面:

A.安全特征

B.安全要素

C.生命周期

D.保障要素

点击查看答案
第2题
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程

B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标

C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心

D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

点击查看答案
第3题
以下哪项是正确的信息安全保障发展历史顺序?

A.通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障

B.通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障

C.计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障

D.通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障

点击查看答案
第4题
信息系统安全保障要求包括哪些内容?()

A.信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求

B.信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求

C.系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求

D.系统安全保障目的、环境安全保障目的

点击查看答案
第5题
信息安全保障的最终目标是:()

A.掌控系统的风险,制定正确的策略

B.确保系统的保密性、完整性和可用性

C.是系统的技术、管理、工程过程和人员等安全保障质量达到要求

D.保障信息系统实现组织机构的使命

点击查看答案
第6题
关于信息安全保障,下列说法正确的是:()
A、信息安全保障是一个客观到主观的过程,即通过采取技术、管理、工程等手段,对信息资源的保密性、完整性、可用性提供保护,从而给信息系统所有者以信心

B、信息安全保障的需求是由信息安全策略所决定的,是自上而下的一个过程,在这个过程中,决策者的能力和决心非常重要

C、信息系统安全并不追求万无一失,而是要根据资金预算,做到量力而行

D、以上说法都正确

点击查看答案
第7题
以下关于信息系统安全保障是主观和客观的结合说法最准确的是:()

A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全

B.通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心

C.是一种通过客观证据向信息系统评估者提供主观信心的活动

D.是主观和客观综合评估的结果

点击查看答案
第8题
下列对于信息安全保障深度防御模型的说法错误的是:()
A、信息安全外部环境:信息安全保障是组织机构安全,国家安全的一个总要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下。

B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统

C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分

D、信息安全技术方案:“从外而内,自下而上,形成边界到端的防护能力”

点击查看答案
第9题
()深刻阐述了信息安全保障工作的极端重要性,明确了做好新形势下信息安全保障工作的指导方针、基本原则和主要任务。

A.2002年《全国信息安全保障工作会议》

B.2003年《全国信息安全保障工作会议》

C.2004年《全国信息安全保障工作会议》

D.2005年《全国信息安全保障工作会议》

点击查看答案
第10题
信息安全主要包括哪些内容?()

A.物理(实体)安全和通信保密

B.计算机安全和数据(信息)安全

C.运行安全和系统安全

D.系统可靠性和信息保障

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改