首页 > 软考
题目内容 (请给出正确答案)
[单选题]

以下有关信息安全方面的业务连续性管理的描述,不正确的是

A.信息安全方面的业务连续性管理就是要保障企业关键业务在遭受重大灾难/破坏时,能够及时恢复,保障企业业务持续运营

B.企业在业务连续性建设项目一个重要任务就是识别企业关键的、核心业务

C.业务连续性计划文档要随着业务的外部环境的变化,及时修订连续性计划文档

D.信息安全方面的业务连续性管理只与IT部门相关,与其他业务部门人员无须参入

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下有关信息安全方面的业务连续性管理的描述,不正确的是A、信…”相关的问题
第1题

总、分行下发的涉及员工行为方面的文件有__、__、__、__等

A.《中国农业银行严格禁止员工行为的若干规定》

B.《各业务领域高压线条款》

C.《关于重申加强客户信息安全管理的通知》

D.《中国农业银行员工违规行为处理办法》

点击查看答案
第2题
阅读以下说明,回答问题 1至问题4 ,将解答填入答题纸的对应栏内。 【说明】 某IT部门的小张在撰
写本企业的信息化管理报告时,提到企业信息安全的管理所存在的问题时有如下表述(下面方框内)。 企业销售系统数据库没有配置安全审计策略,数据安全没有保障。 网上销售系统采用的 HTTP 协议,需要升级成 HTTPS 协议,确保在传输过 程中的数据安全。 企业各部门人员进出数据机房存在记录日志不规范的现象,有些记录缺少 人员出入的时间、运维内容、维护结果的登记。 企业仅有一条百兆网络出口线路,当网络线路出现故障时不能保障业务的 连续性。 请分析小张提出的企业信息安全问题,并结合信息安全管理的相关知识回答下列问题。

【问题 1】 (6 分) 请简要说明安全审计对数据安全保障的作用。 【问题 2】 (4 分) (1)HTTPS 协议在传输过程中如何确保数据的安全。 (2)访问 HTTPS 网站与访问 HTTP 网站的区别是什么。 【问题3】(3分) 简要叙述对信息化人员的安全管理包括哪些方面。 【问题 4】(2 分) 为了保障业务的连续性,拟配置两条百兆网络出口线路,请简要说明应该如何配置策略路由。

点击查看答案
第3题
集团公司维护管理职责包括()。

A.负责组织落实国家及行业主管部门有关网络运行维护、网络安全保障方面的方针、政策、规定和要求

B.负责明确全网运行维护的目标、网络及业务的主要指标,制定网络维护及网络安全管理制度、维护流程、考核办法,组织各级维护部门落实相关制度要求,并对执行情况进行跟踪、监督、分析、评估、考核

C.负责组织保障网络的安全稳定运行,组织防御、监测、处置来自内部和外部的网络安全风险及威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏

D.组织维护专业人才队伍建设,织人才选拔、培养、使用和考核,开展技术培训和岗位技能认证

点击查看答案
第4题
征信业务及相关活动大体包含以下几个方面的内容()

A.信息提供者提供信用信息的活动

B.征信机构采集、整理、保存、加工和向信息使用者提供信用信息的活动

C.信息使用者使用信用信息的活动

D.信息主体维护自身权益的活动

E.征信业监督管理部门对征信行业的管理活动

点击查看答案
第5题
为保障内部审计职能的有效履行,各单位应当定期或按照要求向内审部提供公司经营和管理信息,主要包括()

A.定期或按照要求向内审部提供业务经营计划

B.召开有关经营管理方面的重要会议,应通知内审部

C.各单位机构设置及变动情况、人事任免通知应抄送内审部

D.各单位收到的各类重要经营管理文件应分送内审部阅知

点击查看答案
第6题
灾难性恢复计划(DRP)基于:

A.技术方面的业务连续性计划

B.操作部分的业务连续性计划

C.功能方面的业务连续性计划

D.总体协调的业务连续性计划

点击查看答案
第7题
互联互通标准化建设主要是针对基于电子病历的医院信息平台或信息管理系统在互联互通标准化方面的测评,测评指标包括()

A.数据集标准化建设和共享文档标准化建设

B.技术架构情况、互联互通服务功能和平台运行性能情况

C.平台硬件基础设施情况、网络及网络安全情况、信息安全情况和业务应用系统建设情况

D.平台上的公众服务和医疗服务及卫生管理应用系统建设和利用情况

E.平台内联通业务和平台外联通业务

点击查看答案
第8题
医院感染管理部门、分管部门及医院感染管理专(兼)职人员具体负责医院感染预()

A.防与控制方面的管理和业务工作。以下对主要职责描述错误的选项是〔〕

B.A对传染病的医院感染控制工作提供指导

C.B参与抗菌药物临床应用的管理工作

D.C对消毒药械和一次性使用医疗器械、器具的相关证明进展审核

E.D组织开展医院感染预防与控制方面的科研工作

F.E对有关预防和控制医院感染管理规章制度的落实情况进展检查与处分,不需提供指导

点击查看答案
第9题
小王在学习信息安全管理体系相关知识后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是()

A.信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则

B.信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防为主的思想

C.信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变,不可能建设永远安全的系统

D.信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉区的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低

点击查看答案
第10题
关于安全生产领域有关协会组织发挥的作用,表述错误的是()

A.为安全生产经营单位提供安全生产方面的信息服务

B.为安全生产经营单位提供安全生产方面的培训服务

C.加强对生产经营单位的安全生产管理

点击查看答案
第11题
以下对信息安全描述不正确的是

A.信息安全的基本要素包括保密性、完整性和可用性

B.信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

C.信息安全就是不出安全事故/事件

D.信息安全不仅仅只考虑防止信息泄密就可以了

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改