企业信息资产的管理和控制的描述不正确的是A、企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;B、企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;C、企业的信息资产不应该分类分级,所有的信息系统要统一对待D、企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产

企业信息资产的管理和控制的描述不正确的是

A、企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;

B、企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;

C、企业的信息资产不应该分类分级,所有的信息系统要统一对待

D、企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产


相关考题:

企业信息管理的效益是反映“管理者业绩”的指标,主要是“财务效益”;企业信息管理的效率和企业信息管理的满意度是反映是反映“企业经济效益”的指标,主要是资产运营、发展能力等。() 此题为判断题(对,错)。

建立企业信息系统应该遵循一定的原则,以下原则不适当的是( )。A.必须支持企业的战略目标SXB 建立企业信息系统应该遵循一定的原则,以下原则不适当的是( )。A.必须支持企业的战略目标B.应该自上而下的规划和实现C.应该支持企业各个管理层的需求D.应该向整个企业提供一致的信息

对于信息安全风险的描述不正确的是?A、企业信息安全风险管理就是要做到零风险B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性C、风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。D、风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。

对安全策略的描述不正确的是A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程B、策略应有一个属主,负责按复查程序维护和复查该策略C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺;D、安全策略一旦建立和发布,则不可变更;

对于外部组织访问企业信息资产的过程中相关说法不正确的是?A、为了信息资产更加安全,禁止外部组织人员访问信息资产。B、应确保相关信息处理设施和信息资产得到可靠的安全保护。C、访问前应得到信息资产所有者或管理者的批准。D、应告知其所应当遵守的信息安全要求。

以下对企业信息安全活动的组织描述不正确的是()。A.企业应该在组织内建立发起和控制信息安全实施的管理框架。B.企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。C.在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。D.企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施

大型企业物业资产管理中,没有( )的企业很难准确了解自己拥有或租用的物业资产。A.设定管理目标B.控制成本C.编制物业资产清单D.建立合理的物业资产管理机构

内部控制的目标包括()。A.促进企业实现发展战略B.促进企业提高经营管理的效果效率C.保证企业信息报告质量D.促进企业维护资产安全完整

17、内部控制的目标包括()。A.促进企业实现发展战略B.促进企业提高经营管理的效果效率C.保证企业信息报告质量D.促进企业维护资产安全完整