首页 > 软考
题目内容 (请给出正确答案)
[多选题]

信息安全管理是指对信息资产()进行规范和保护的一系列活动

A.完整性

B.可用性

C.机密性

D.时效性

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理是指对信息资产()进行规范和保护的一系列活动”相关的问题
第1题
信息安全的任务是确保信息功能的正确实现。 正确 对现代社会来说,信息也是一种资产,包括计算
机和网络中的数据,还包括专利、标准、商业机密、文件、图纸、管理规章、关键人员等,就像其他重要的商业资产那样,信息资产具有重要的价值,因而需要进行妥善保护。()

点击查看答案
第2题
《信息安全技术信息安全风险评估规范GB/T 20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()

A.规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等

B.设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求

C.实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证

D.运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面

点击查看答案
第3题
信息安全管理坚持“谁主管谁负责,谁运行谁负责”的原则。信息安全管理组织的主要职责是:()。

A.制定工作人员守则、安全操作规范和管理制度,经主管领导批准后监督执行

B.组织进行信息网络建设和运行安全检测检查,掌握详细的安全资料,研究制定安全对策和措施

C.负责信息网络的日常安全管理工作,定期总结安全工作,并接受公安机关公共信息网络安全监察部门的工作指导。

D.可以对外进行服务

点击查看答案
第4题
根据《银行业金融机构信息科技外包风险监管指引》(银监发[2013]5号)规定,银行业金融机构应当制定和落实信息安全管控措施正确的是()。

A.对外包人员进行信息安全培训

B.明确外包活动需要访问或使用的信息资产

C.对重要或核心的信息系统开发交付物进行源代码检查和安全扫描

D.定期对服务提供商进行安全检查

点击查看答案
第5题
企业在开展业务合作前,要对合作方的经营资质、业务许可等信息进行审核,并在合同中明确各方的信息安全责任。对自身提供的业务,合作方应建立违法信息发现、监测和处置制度,对出现的问题和隐患整改。企业无需对合作方进行规范和监督。()
点击查看答案
第6题
信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开息和存储、传输、
处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。()

点击查看答案
第7题
● 要成功实施信息系统安全管理并进行维护,应首先对系统的(59)进行评估鉴定。A.风险 B.资产 C.威胁

● 要成功实施信息系统安全管理并进行维护,应首先对系统的(59)进行评估鉴定。

A.风险

B.资产

C.威胁

D.脆弱性

点击查看答案
第8题
国家电网有限公司对新媒体应明确()责任,加强规范管理,确保新媒体信息安全,积极弘扬正能量,主动引导和带动公司员工创建的自媒体健康发展,自觉维护公司品牌形象。

A.领导

B.主管

C.主办

D.维护

点击查看答案
第9题
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 信息安全是对信息、系统以
及使用、存储和传输信息的硬件进行保护。信息安全通常是围绕信息的机密性、完整性和可用性来构建安全机制和防范安全风险。信息的机密性是指防正信息暴露给未经授权的人或系统,只确保具有权限的人或系统可以访问信息的特定集合。信息的完整性是指信息在利用、传输、存储等过程中不被篡改、丢失、缺损等,同时还指信息处理方法的正确性。信息的可用性是指信息以及相关的信息资产在授权人需要的时候,可以立即获得。

【问题1】(6分) 访问控制决定了谁访问系统、能访问系统的哪些资源和如何使用这些资源,目的是防止对信息系统资源的非授权访问和使用。“请按防御型和探测型将下列A~F种访问控制手段进行归类:防御型访词控制手段包括 () ;探测型访问控制手段包括() 。 A.双供电系统。 B.闭路监控 C.职员雇佣手续 D.访问控制软件 E.日志审计 F.安全知识培训 【问题2】(4分) 保密就是保证敏感信息不被非授权人知道。加密是指通过将信息编码而使得侵入者不能够阅读或理解的方法,目的是保护数据相信息。国家明确规定严格禁止直接使用国外的密码算法和安全产品,其主要原因有二 () 和() 两个方面。 各选答案: A.目前这些密码算法和安全产品都有破译手段 B.国外的算法和产品中可能存在“后门”,要防止其在关键时刻危害我国安全. C.进口国外的算法和产品不利于我国自主研发和技术创新 D.密钥不可以无限期使用,需要定期更换。购买国外的加密算法和产品,会产生高昂的费用。 【问题3】 任何信息系统都不可能避免天灾或者人祸,当事故发生时,要可以跟踪事故源、收集证据、恢复系统、保护数据。通常来说,高可用性的系统具有较强的容错能力,使得系统在排除了某些类型的保障后继续正常进行。 容错途径及说明如图3-1所示,请将正确的对应关系进行连线。

点击查看答案
第10题
_______负责信息基础设施的统一采购和报废处置及建账管理,每年对设备类资产进行统计和盘点,监督设备实物的日常管理。

点击查看答案
第11题
精细化人口管理平台根据国家社会综合治理规范中相关要求,对所属区域内建筑物信息、人口信息特殊人群信息、单位信息进行统一的管理,形成规范的房屋库、人口库数据,为智慧城市的运行提供完善的数据支持。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改