單項(xiàng)選擇題以下哪個(gè)不是信息安全項(xiàng)目的需求來源?()

A.國家和地方政府法律法規(guī)與合同的要求
B.風(fēng)險(xiǎn)評(píng)估的結(jié)果
C.組織原則目標(biāo)和業(yè)務(wù)需要
D.企業(yè)領(lǐng)導(dǎo)的個(gè)人意志


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題PDCA特征的描述不正確的是()。

A.順序進(jìn)行,周而復(fù)始,發(fā)現(xiàn)問題,分析問題,然后是解決問題
B.大環(huán)套小環(huán),安全目標(biāo)的達(dá)成都是分解成多個(gè)小目標(biāo),一層層地解決問題
C.階梯式上升,每次循環(huán)都要進(jìn)行總結(jié),鞏固成績,改進(jìn)不足
D.信息安全風(fēng)險(xiǎn)管理的思路不符合PDCA的問題解決思路

2.單項(xiàng)選擇題信息安全管理體系(ISMS)是一個(gè)怎樣的體系,以下描述不正確的是()。

A.ISMS是一個(gè)遵循PDCA模式的動(dòng)態(tài)發(fā)展的體系
B.ISMS是一個(gè)文件化、系統(tǒng)化的體系
C.ISMS采取的各項(xiàng)風(fēng)險(xiǎn)控制措施應(yīng)該根據(jù)風(fēng)險(xiǎn)評(píng)估等途徑得出的需求而定
D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問題

3.單項(xiàng)選擇題企業(yè)按照ISO27001標(biāo)準(zhǔn)建立信息安全管理體系的過程中,對(duì)關(guān)鍵成功因素的描述不正確的是()。

A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來自高級(jí)管理層的明確的支持和承諾
C.對(duì)企業(yè)員工提供必要的安全意識(shí)和技能的培訓(xùn)和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標(biāo)準(zhǔn),并遵照?qǐng)?zhí)行

4.單項(xiàng)選擇題以下對(duì)信息安全管理的描述錯(cuò)誤的是()。

A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實(shí)性、私密性、可靠性
D.增值性

5.單項(xiàng)選擇題以下對(duì)信息安全描述不正確的是()。

A.信息安全的基本要素包括保密性、完整性和可用性
B.信息安全就是保障企業(yè)信息系統(tǒng)能夠連續(xù)、可靠、正常地運(yùn)行,使安全事件對(duì)業(yè)務(wù)造成的影響減到最小,確保組織業(yè)務(wù)運(yùn)行的連續(xù)性
C.信息安全就是不出安全事故/事件
D.信息安全不僅僅只考慮防止信息泄密就可以了