- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全管理70分课件
1.信息安全管理针对的对象是组织的( )。(单选题3分)得分:3分
A.固定资产
B.信息资产
C.流动资产
D.所有资产
2.( )是认证机构进行审核时的审核准则,是ISO27000标准族中最重要最核心的一份标准。(单选题3分)得分:3分
A.ISO27003标准
B.ISO27002标准
C.ISO27004标准
D.ISO27001标准
3.访问控制处理的问题不包括( )。(单选题3分)得分:3分
A.开发
B.标识
C.鉴别
D.授权
4.以下选项中,不属于内部组织的控制措施的是( )。(单选题3分)得分:0分
A.组织处理与顾客有关的安全问题
B.信息安全协调
C.信息安全的管理承诺
D.信息安全职责的分配
5.对于信息安全管理中的人力资源安全,以下理解不正确的是( )。(单选题3分)得分:3分
A.上岗前要对担任敏感和重要岗位的人员要考察其以往的违法违规记录
B.雇佣中要有及时有效的惩戒措施
C.出了事故后要有针对性地进行信息安全意识教育和技能培训
D.离职人员要撤销其访问权限
6.( )是指将来可能发生但不一定发生的坏事,把它的概率降到我们可以接受的范围。(单选题3分)得分:3分
A.风险控制
B.风险转换
C.风险转移
D.风险管理
7.我国加强信息安全保障工作的主要原则是( )。(单选题3分)得分:3分
A.联合防护,协同处置
B.积极防御、综合防范
C.统筹规划,突出重点
D.坚持管理与技术并重
8.信息安全管理体系是PDCA动态持续改进的一个循环体。对于PDCA循环的特点,以下理解不正确的是( )。(单选题3分)得分:3分
A.组织中的每个部分,甚至个人,均可以PDCA循环,大环套小环,一层一层地解决问题
B.推动 PDCA 循环,关键在 P―计划阶段
C.每通过一次PDCA循环,都要进行总结,提出新目标,再进行第二次PDCA循环
D.按顺序进行,它靠组织的力量来推动,像车轮一样向前进,周而复始,不断循环
9.信息安全管理的核心是( )。(单选题3分)得分:0分
A.风险度量
B.风险处置
C.风险评估
D.风险管理
10.信息安全管理措施包括基本安全管理措施和重要安全管理过程,以下选项中,属于基本安全管理措施的是( )。(单选题3分)得分:3分
A.业务连续性管理与灾难恢复
B.信息安全事件管理与应急响应
C.信息系统???取、开发和维护
D.物理和环境安全
11.信息安全管理体系的特点包括( )。(多选题4分)得分:0分
A.体系的建立基于系统、全面、科学的安全风险评估
B.强调遵守国家有关信息安全的法律、法规及其他合同方面的要求
C.强调保护组织所拥有的全部客户的信息资产
D.强调全过程和动态控制
12.信息安全管理体系规划和建立过程中,识别和评价风险处理的可选措施包括( )。(多选题4分)得分:4分
A.接受风险
B.转移风险
C.规避风险
D.杜绝风险
13.安全风险的控制措施包括( )。(多选题4分)得分:0分
A.纠正性控制
B.预防性控制
C.过程性控制
D.检查性控制
14.信息安全管理是组织中为了完成信息安全目标、遵循安全策略,按照规定的程序,运用恰当的方法,而进行的( )等活动。(多选题4分)得分:4分
A.指导
B.规划
C.组织
D.协调和控制
15.信息安全管理过程中,通信和操作管理的目标包括( )。(多选题4分)得分:0分
A.防范恶意代码和移动代码
B.第三方服务交付管理
C.网络安全管理
D.建立带有物理入口控制的安全区域
16.我国信息安全事件的分级要素包括( )。(多选题4分)得分:0分
A.社会影响
B.信息系统的重要程度
C.损失程度
D.事件责任者所属机构
17.关于信息安全管理的重要性,以下理解正确的是( )。(多选题4分)得分:0分
A.建立一个管理框架,让好的安全策略可重复实施,并不断得到修正,就会拥有持续安全
B.产品和技术,要通过管理的组织职能才能发挥最佳作用
C.技术和产品是基础,管理才是关键
D.信息安全是个管理过程,而不是技术过程
18.信息安全方针应该做到( )。(多选题4分)得分:4分
A.分派责任
B.对报告可疑安全事件的过程进行说明
C.陈述管理层的意图
D.对特定的原则、标准和遵守要求进行说明
19.党的十六届四中全会将信息安全与( )并列为国家安全的重要组成要素。(多选题4分)得分:0分
A.环境安全
B.经济安全
C.文化安全
D.政治安全
20.实施信息安全管理的关键成功因素包括( )。(多选题4分)得分:4分
A.来自高级管理层的明确的支持和承诺
B.有一种与组织文化保持一致的实施、维护、监督和改进信息安全的途径
C.向所有管理者和员工有效地推广安全意识
D.安全策略、目标和活动应该反映
您可能关注的文档
最近下载
- 妇女盆底功能评估盆底康复流程及临床检查规范.pptx
- 2024年度民主生活会个人对照检查材料.docx VIP
- 前列腺等离子电切术护理查房知识.ppt
- 2021-2026年中国豆沙加工市场发展前景预测及投资战略咨询报告.docx
- 曲靖市2024-2025学年高三年级第一次教学质量监测(一统) 化学试卷(含答案).pdf
- 新人教版三年级下册数学第一单元《练习二》教学课件.pptx
- 2023-2024学年山东省青岛市市南区青岛大学附中八年级(下)期末物理试卷.docx
- 2025年山东外事职业大学单招综合素质考试题库及答案解析.docx
- 计算机网络信息安全必威体育官网网址制度(暂行).doc VIP
- 国际消费中心城市建设年度专题研究报告(2023).pdf
文档评论(0)