首页 > 远程教育> 对外经济贸易大学
题目内容 (请给出正确答案)
[单选题]

信息安全可通过实现一组合适的控制来达到,包括策略、过程、规程、组织结构和软硬件功能。必要时,需要建立、实现、监视、评审和改进这些控制,以确保其满足组织特定的()。

A.安全和业务目标

B.安全目标

C.业务目标

D.战略目标

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全可通过实现一组合适的控制来达到,包括策略、过程、规程…”相关的问题
第1题
信息安全管理体系基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全,它包括哪几部分?()

A.组织结构

B.方针策略

C.规划活动

D.职责

E.实践、程序、过程和资源

点击查看答案
第2题
结合油田特点,集成、整合现有的综合资源,创新技术和管理理念,建立全油田统一的生产管理、综合研究的数字化管理系统,实现(),达到强化安全、过程监控、节约人力资源和提高效益的目标。

A.统一平台、信息共享、多级监视、分散控制

B.统一数据、统一信息、统一监视、统一控制

C.同一平台、信息共享

D.多级监视、分散控制

点击查看答案
第3题
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全

A.信息安全

B.业务风险

C.信息系统防护

D.安全风险

点击查看答案
第4题
结合()特点,集成、整合现有的综合资源,创新技术和管理理念,建立全油田统一的生产管理、综合研究的数字化管理系统,实现统一平台、信息共享、多级监视、分散控制,达到强化安全、过程监控、节约人力资源和提高效益的目标。

A.工作

B.生产

C.国情

D.油田

点击查看答案
第5题
以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案
第6题
从现行系统的业务状况出发,先实现一个个具体功能,逐步地由低级到高级建立组织的信息系统开发策略称为()的开发策略。
点击查看答案
第7题
以下关于ISO/IEC27001标准说法不正确的是:()

A.本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判

B.本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMS

C.目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型

D.本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”

点击查看答案
第8题
结合油田特点,集成、整合现有的综合资源,创新技术和管理理念,建立全油田统一的()的数字化管理系统,实现统一平台、信息共享、多级监视、分散控制,达到强化安全、过程监控、节约人力资源和提高效益的目标。

A.自动控制、自动报警

B.标准化、规范化

C.生产管理、综合研究

D.以上答案都不对

点击查看答案
第9题
性能管理必须实现的功能包括()

A.性能监测功能

B.业务管理功能

C.服务质量监视功能

D.网络控制功能

点击查看答案
第10题
信息安全管理体系中的“管理”是指()。

A.对组织人、财、物以及生产流程的管辖

B.对信息、网络、软硬件等进行管理

C.通过行政管理的手段,以期有效达到组织信息安全目标的活动

D.通过计划、组织、领导、控制等环节来协调人力、物力、财力等资源,以期有效达到组织信息安全目标的活动

点击查看答案
第11题
在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()

A.建立环境

B.实施风险处理计划

C.持续的监视与评审风险

D.持续改进信息安全管理过程

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改