单选题选择信息安全控制措施应该()。A建立在风险评估的结果至上B针对每一种风险,控制措施并非唯一C反映组织风险管理战略D以上各项都对

单选题
选择信息安全控制措施应该()。
A

建立在风险评估的结果至上

B

针对每一种风险,控制措施并非唯一

C

反映组织风险管理战略

D

以上各项都对


参考解析

解析: 暂无解析

相关考题:

各单位应该建立严格的公共电子屏幕信息发布控制措施,确保信息发布渠道可控,发布内容安全。() 此题为判断题(对,错)。

关于控制措施选择描述不正确的是A、总成本中应考虑控制措施维护成本B、只要控制措施有效,不管成本都应该首先选择C、首先要考虑控制措施的成本效益D、应该考虑控制措施实施的成熟度

为了社团活动管理信息系统运行安全,系统用户划分等级,授予不同的操作权限.这在数据库安全控制方面属于( ). A、物理安全控制措施B、管理控制措施C、存取控制措施D、人员控制措施

信息安全控制措施的具体实施职责属于以下哪一类人员()。A、信息安全委员会.B、信息安全经理.C、数据所有者.D、IT开发人员

以下哪项不是风险评估阶段应该做的()A、对ISMS范围内的信息资产进行鉴定和估价B、对信息资产面对的各种威胁和脆弱性进行评估C、对已存在的成规划的安全控制措施进行界定D、根据评估结果实施相应的安全控制措施

在选择风险控制措施时,应该首选个人防护措施。

保证文件存储的信息不会未经授权发生变更的控制措施()A、数据安全控制措施B、实施控制措施C、程序安全控制措施D、电脑操作控制措施

控制措施的选择和评估可不考虑()。A、控制措施对确定的食品安全危害的控制效果B、对控制措施监视的可行性C、质量成本D、控制措施失效的可能性

《建筑施工安全技术统一规范》GB50870-2013规定,施工安全技术控制措施的实施应符合下列哪些规定()A、安全技术控制措施符合安全技术分析的要求B、安全技术控制措施按施工工艺、工序实施,提高其有效性C、安全技术控制措施实施程序的更改应处于控制之中D、安全技术控制措施的过程控制应以数据分析、信息分析以及过程监测反馈为基础

以下有关信息安全管理员职责的叙述,不正确的是()A、信息安全管理员应该对网络的总体安全布局进行规划B、信息安全管理员应该对信息系统安全事件进行处理C、信息安全管理员应该负责为用户编写安全应用程序D、信息安全管理员应该对安全设备进行优化配置

以下对企业信息安全活动的组织描述不正确的是()A、企业应该在组织内建立发起和控制信息安全实施的管理框架。B、企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。C、在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。D、企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施

依据GB/T22080,以下不是"适用性声明〃文件必须包含的内容是()A、实施信息安全控制措施的角色、职责和权限B、组织选择的控制目标和控制措施,以及选择的理由C、当前实施的控制目标和控制措施D、对附录A中可控制目标和控制措施的刪减,以及删减的合理性说明

选择信息安全控制措施应该()。A、建立在风险评估的结果至上B、针对每一种风险,控制措施并非唯一C、反映组织风险管理战略D、以上各项都对

信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估C、风险评估可以确定需要实施的具体安全控制措施D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。A、ISMS是一个遵循PDCA模式的动态发展的体系B、ISMS是一个文件化、系统化的体系C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定D、ISMS应该是一步到位的,应该解决所有的信息安全问题

下面哪个不是信息安全风险的要素?()A、资产及其价值B、数据安全C、威胁D、控制措施

多选题在业务连续性或灾难恢复过程中包含()。A信息安全控制措施B功能安全控制措施C支持系统D算法模块E支持工具

单选题关于控制措施选择描述不正确的是()。A总成本中应考虑控制措施维护成本B只要控制措施有效,不管成本都应该首先选择C首先要考虑控制措施的成本效益D应该考虑控制措施实施的成熟度

单选题为了社团活动管理信息系统运行安全,系统用户划分等级,授予不同的操作权限.这在数据库安全控制方面属于()。A物理安全控制措施B管理控制措施C存取控制措施D人员控制措施

单选题以下哪项不是风险评估阶段应该做的()A对ISMS范围内的信息资产进行鉴定和估价B对信息资产面对的各种威胁和脆弱性进行评估C对已存在的成规划的安全控制措施进行界定D根据评估结果实施相应的安全控制措施

单选题信息安全控制措施的具体实施职责属于以下哪一类人员()。A信息安全委员会.B信息安全经理.C数据所有者.DIT开发人员

单选题在业务连续性或灾难恢复过程中包含()、支持系统和工具。A信息安全评审措施B信息安全演练措施C信息安全维护措施D信息安全控制措施

单选题控制措施的选择和评估可不考虑()。A控制措施对确定的食品安全危害的控制效果B对控制措施监视的可行性C质量成本D控制措施失效的可能性

单选题选择信息安全控制措施应该()。A建立在风险评估的结果至上B针对每一种风险,控制措施并非唯一C反映组织风险管理战略D以上各项都对

单选题依据GB/T22080 ,以下不是"适用性声明〃文件必须包含的内容是()A实施信息安全控制措施的角色、职责和权限B组织选择的控制目标和控制措施,以及选择的理由C当前实施的控制目标和控制措施D对附录A中可控制目标和控制措施的刪减,以及删减的合理性说明

多选题根据信息安全连续性要求,单位和组织应建立、记录、实施和维持()。A在业务连续性过程中包含信息安全控制措施、支持系统和工具B在业务灾难恢复过程中包含信息安全控制措施、支持系统和工具C不利情况下维持已有信息安全控制措施的过程、规程和实施更改D不利情况下需要维持的信息安全控制措施的补偿措施E不利情况下不能维持的信息安全控制措施的补偿措施

单选题保证文件存储的信息不会未经授权发生变更的控制措施()A数据安全控制措施B实施控制措施C程序安全控制措施D电脑操作控制措施

判断题信息安全连续性控制措施与一般信息安全测试和验证相似,应在变更测试外执行。A对B错