首页 > 建筑工程类考试
题目内容 (请给出正确答案)
[单选题]

以下那种信息安全工作实践应用了信息安全保障的核心原理和思想?()

A.以ISMS运行为核心,采用技术和管理手段对建设好的系统进行维护

B.以IATF为基础,涉及包括防毒、入侵检测、加密、审计在内的安全防护体系

C.以CIA为核心,对计算机网络进行安全加固、检测和评估

D.在系统生命周期内,以人为本,按照技管并重的原则,通过安全工程过程来构建安全体系

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下那种信息安全工作实践应用了信息安全保障的核心原理和思想?…”相关的问题
第1题
以下关于等级保护测评工作的描述不正确的是()。

A.等保测评可以确定信息系统是否按照所定等级开展系统建设

B.等保测评可以确定是否满足对应等级的安全保护要求

C.等保测评可以在测评报告中明确整改需要投入的金额

D.通过等保测评可以掌握信息系统安全状况、排查系统安全隐患和薄弱环节、明确信息系统安全建设整改需求

点击查看答案
第2题
以下哪些行为存在信息安全风险隐患?()

A.私自接入无线设备

B.离开电脑未锁屏幕

C.私自将私人计算机带入机密区域

D.将大量客户信息保存在个人电脑计算机

点击查看答案
第3题
以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?()

A.应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑

B.应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品

C.应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实

D.应详细规定系统验收测试中有关系统安全性测试的内容

点击查看答案
第4题
下面对PDCA模型的解释不正确的是:()

A.通过规划、实施、检查和处置的工作程序不断改进对系统的管理活动

B.是一种可以应用于信息安全管理活动持续改进的有效实践方法

C.也被称为"戴明环"

D.适用于对组织整体活动的优化,不适合单个的过程以及个人

点击查看答案
第5题
分行消保服务部门负责本单位的金融消费者权益保护工作的日常检查和监督,至少每年对本单位金融消费者权益保护工作开展情况进行一次全面检查,每半年对个人金融信息安全情况进行一次排查。()
点击查看答案
第6题
为了做好电子信息的安全工作,秘书应当注意的事项包括()。 A.计算机中不要存放保密信

为了做好电子信息的安全工作,秘书应当注意的事项包括()。

A.计算机中不要存放保密信息

B.打印保密材料要人不离机

C.正在录入保密文件的计算机屏幕不要面对来访者

D.计算机不要经常进行杀毒

点击查看答案
第7题
以下信息安全等级保护说法不正确的是()。

A.信息安全等级保护,是对信息和信息载体按照重要性等级,分级别进行保护的一种工作

B.信息安全等级保护,是在中国、美国等很多国家都存在的一种信息安全领域的工作

C.1999年9月13日我国发布《计算机信息系统安全保护等级划分准则》

D.1999年6月1日正式实施的《中华人民共和国网络安全法》首次将等级保护制度写入了法律条文

点击查看答案
第8题
《国家电网公司电力安全工作规程(信息部分)》要求:作业人员对本规程应每年考试一次。因故间断信息工作连续三个月以上者,应重新学习本规程,并经考试合格后,方可恢复工作。()
点击查看答案
第9题
组织应结合本单位日常机构建立信息安全应急响应的工作机构,并明确其职责,每人只可负责一种职责。()
点击查看答案
第10题
云计算服务的安全需要云服务的提供方、ISV和用户来共同参与,任何一方的疏漏都可能产生安全风险。云计算服务的用户需要完成以下哪些工作()?

A.提供物理基础设施的安全防护

B.保证云机房的多路供电

C.定期修改业务系统密码

D.加强组织内部的信息安全管理,避免敏感信息外泄

点击查看答案
第11题
以下《关于加强政府信息系统安全和保密管理工作的通知》和《关于印发政府信息系统安全检查办法》错误的是:()

A.明确检查方式“以自查为主,抽查为辅”、按需求进行技术检测

B.明确对信息安全工作“谁主管谁负责、谁运行谁负责、谁使用谁负责”

C.明确安全管理措施和手段必须坚持管理制度和技术手段

D.明确工信部具体负责组织检查

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改