17 喜欢·253 浏览
单选题

如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对社会 秩序和公共利益造成一定损害,但不损害国家安全 ; 本级系统依照国家管理规范和技术标准进行自主保护, 必要时, 信息安全监管职能部门对其进行指导。 那么该信息系统属于等级保 护中的

A
强制保护级
B
监督保护级
C
指导保护级
D
自主保护级

题目答案

C

答案解析

暂无解析
举一反三
单选题

根据 BS 7799 的规定,对信息系统的安全管理不能只局限于对其运行期间的管理 维护,而要将管理措施扩展到信息系统生命周期的其他阶段, BS7799中与此有关的一个重 要方面就是

A
访问控制
B
业务连续性
C
信息系统获取、开发与维护
D
组织与人员

题目答案

C

答案解析

暂无解析
单选题

根据 BS 7799 的规定,建立的信息安全管理体系 ISMS的最重要特征是 ____。

A
全面性
B
文档化
C
先进性
D
制度化

题目答案

B

答案解析

暂无解析
单选题

安全评估技术采用 ____这一工具,它是一种能够自动检测远程或本地主机和网络 安全性弱点的程序。

A
安全扫描器
B
安全扫描仪
C
自动扫描器
D
自动扫描仪

题目答案

A

答案解析

暂无解析
单选题

根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系 统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行 ____。

A
逻辑隔离
B
物理隔离
C
安装防火墙
D
VLAN划分

题目答案

B

答案解析

暂无解析
单选题

对于人员管理的描述错误的是 ____。

A
人员管理是安全管理的重要环节
B
安全授权不是人员管理的手段
C
安全教育是人员管理的有力手段
D
人员管理时,安全审查是必须的

题目答案

B

答案解析

暂无解析
单选题

安全审计是一种很常见的安全控制措施, 它在信息安全保障体系中, 属于____ 措施

A
保护
B
检测
C
响应
D
恢复

题目答案

B

答案解析

暂无解析
单选题

保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失 误出错或蓄意袭击造成的危害降低,这通常被称为 ____。

A
适度安全原则
B
授权最小化原则
C
分权原则
D
木桶原则

题目答案

C

答案解析

暂无解析
单选题

信息安全管理中, ___负责保证安全管理策略与制度符合更高层法律、 法规的要求,不发生矛盾和冲突。

A
组织管理
B
合规性管理
C
人员管理
D
制度管理

题目答案

B

答案解析

暂无解析