首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某单位在制定信息安全策略时采用的下述做法中,正确的是( )。
某单位在制定信息安全策略时采用的下述做法中,正确的是( )。
admin
2019-06-06
61
问题
某单位在制定信息安全策略时采用的下述做法中,正确的是( )。
选项
A、该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B、该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C、该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D、该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并
答案
C
解析
计算机信息应用系统的“安全策略”就是指:人们为保护因为使用计算机信息应用系统可能导致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度、法规等。一个单位的安全策略决不能照搬别人的,一定是对本单位的计算机信息应用系统的安全风险(安全威胁)进行有效的识别、评估后,为如何避免单位的资产的损失,所采取的一切包括各种措施、手段,以及建立的各种管理制度、法规等。
单位的安全策略由谁来定,由谁来监督执行,对违反规定的人和事,由谁来负责处理。由于信息系统安全的事情涉及单位(企业、党政机关)能否正常运营的大事,所以必须由单位的最高行政执行长官和部门或组织授权完成安全策略的制定,并经过单位的全员讨论修订。
现代信息系统是一个非线性的智能化人机结合的复杂大系统。由于人的能力的局限性,即便有再好的愿望、出于多美好的出发点,信息系统总会存在漏洞,使用和管理系统的人也要犯错误。如果把信息安全目标定位于:“系统永不停机、数据永不丢失、网络永不瘫痪、信息永不泄密”,那是永远不可能实现的!因此,安全是相对的,是一个风险大小的问题。它是一个动态的过程。我们不能一厢情愿地追求所谓绝对安全,而是要将安全风险控制在合理程度或允许的范围内。这就是风险度的观点。
职责分离是降低意外或故意滥用系统风险的一种方法。为减小未经授权的修改或滥用信息或服务的机会,对特定职责或责任领域的管理和执行功能实施分离。有条件的组织或机构,应执行专职专责。如职责分离比较困难,应附加其他的控制措施,如行为监视、审计跟踪和管理监督。
综合以上信息安全策略的基本概念可知,应选择C选项。
转载请注明原文地址:https://kaotiyun.com/show/3dFZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
以下关于层次化网络设计的叙述中,不正确的是______。
进程P1、P2、P3、P4、P5的前趋关系图如下所示:若用PV操作控制这5个进程的同步与互斥,程序如下:程序中空a和空b处应分别为(48),空c和空d处应分别为(49);空e和空f处应分别为(50)。(49)
在数据库系统中,数据库的视图、基本表和存储文件的结构分别与(40)对应;数据的物理独立性和数据的逻辑独立性是分别通过修改(41)来完成的。(41)
已知一个类可以处理以英制标准(英寸、英里等)表示的数据,现在需要处理以公制单位表示的数据,则可以使用(30)模式来解决该问题。当(31)时,可以使用该设计模式。(31)
某批发站准备向甲、乙、丙、丁四家小商店供应5箱商品。批发站能取得的利润(单位:百元)与分配的箱数有关(见下表):批发站为取得最大总利润,应分配(57)。
某石油管理公司拥有下图所示的输油管道网。其中有6个站点,标记为①~⑥。站点①是唯一的供油站。各站点之间的箭线表示输油管道和流向。箭线边上标注的数字表示该管道的最大流量(单位:百吨/小时)。据此可算出,从站点①到达站点⑥的最大流量为(54)百吨/小时,而且当
在进行需求开发的过程中,(29)可能会给项目带来风险。
商业智能关注如何从业务数据中提取有用的信息,然后采用这些信息指导企业业务开展。商业智能系统主要包括数据预处理、(1)、数据分析和数据展现4个主要阶段。其中数据预处理是整合企业原始数据的第一步,它包括数据的抽取、(2)和加载三个过程。(2)
在高速缓存(Cache)一主存储器构成的存储系统中,()。
2005年5月4日,张某向中国专利局提出发明专利申请;其后,张某对该发明作了改进,于2006年5月4日又就其改进发明向中国专利局提出申请时,可享有______。
随机试题
(right)balance录音原文中的betweenacademicandrecreationalactivities“在学术和娱乐活动之间”是对题目中的betweenstudyandleisure“在学习和休闲之间”的同义转述。
常见的两种死锁是存储转发死锁和( )。
病原菌由局部侵入血流,不在血液中生长繁殖是为
蓝光疗法的护理,不妥的一项是
关于白血病确诊的必查项目和主要依据,下列正确的是()。
下表列示了会计报表审计的具体审计目标,其中包括一般审计目标和应收账款相关审计目标。请根据认定、一般审计目标和报表项目具体审计目标的相互关系,在答题卷所附表格的适当位置填列:(1)与一般审计目标正确对应的被审计单位管理当局认定;(2)与一般审
下列关于会计凭证传递的说法,错误的是()。
导游服务的最基本原则是______原则,这是服务行业的______,它不仅是宣传招徕的口号,而且也是服务行业的服务宗旨、行为指南,是处理问题的出发点。
InputBox函数的返回值类型是( )。
AnIndianwebsite,ipaidabribe.com,setuplastsummerbyanti-corruptionactivists,revealsjusthowgreedyofficialscanbe.I
最新回复
(
0
)