A.信息安全策略應(yīng)由專人負(fù)責(zé)制定、評審
B.信息安全策略評審每年應(yīng)進(jìn)行兩次,上半年、下半年各進(jìn)行一次
C.在信息安全策略文件的評審過程中應(yīng)考慮組織業(yè)務(wù)的重大變化
D.在信息安全策略文件的評審過程中應(yīng)考慮相關(guān)法律法規(guī)及技術(shù)環(huán)境的重大變化
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全策略文件應(yīng)由管理者批準(zhǔn)、發(fā)布
B.信息安全策略文件并傳達(dá)給所有員工和外部相關(guān)方
C.信息安全策略文件必須打印成紙質(zhì)文件進(jìn)行分發(fā)
D.信息安全策略文件應(yīng)說明管理承諾,并提出組織的管理信息安全的方法
A.人員的安全管理是企業(yè)信息安全管理活動中最難的環(huán)節(jié)
B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查
C.如職責(zé)分離難以實施,企業(yè)對此無能為力,也無需做任何工作
D.人員離職之后,必須清除離職員工所有的邏輯訪問帳號
A.信息安全工作程序
B.信息安全方針政策
C.信息安全作業(yè)指導(dǎo)書
D.信息安全工作記錄
A.計算機的操作
B.應(yīng)用程序開發(fā)
C.系統(tǒng)容量規(guī)劃
D.應(yīng)用程序維護(hù)
A.程序員不允許訪問產(chǎn)品數(shù)據(jù)文件
B.程序員可以使用系統(tǒng)控制臺
C.控制臺操作員可以操作磁帶和硬盤
D.磁帶操作員可以使用系統(tǒng)控制臺
最新試題
以下關(guān)于軟件安全測試說法正確的是()?
下列哪項是系統(tǒng)問責(zé)所需要的?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。
Kerberos依賴什么加密方式?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
有關(guān)Kerberos說法下列哪項是正確的?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()