首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
admin
2011-01-20
4
问题
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
选项
A、该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B、该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C、该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D、该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
答案
C
解析
计算机信息应用系统的“安全策略”是指:人们为保护因为使用计算机信息应用系统可能招致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度、法规等。一个单位的安全策略决不能照搬别人的,一定是对本单位的计算机信息应用系统的安全风险(安全威胁)进行有效的识别、评估后,就如何避免单位的资产的损失所采取的一切措施、手段,以及建立的各种管理制度、法规等。
单位的安全策略由谁来定,谁来监督执行,对违反规定的人和事由谁来负责处理。由于信息系统安全的事情涉及单位(企业、党政机关)能否正常运营的大事,所以必须由单位的最高行政执行长官和部门或组织授权完成安全策略的制定,并经过单位的全员讨论修订。
现代信息系统是一个非线性的智能化人机结合的复杂大系统。由于人的能力局限性,即便有再好的愿望,出于多美好的出发点,信息系统总会存在漏洞,系统的漏洞不能禁绝,使用和管理系统的人也会犯错误。如果把信息安全目标定位于:“系统永不停机、数据永不丢失、网络永不瘫痪、信息永不泄密”,那是永远不可能的!因此,安全是相对的,是风险大小的问题。它是一个动态的过程。我们不能一厢情愿地追求所谓绝对安全,而是要将安全风险控制在合理程度或允许的范围内。这就是风险度的观点。
职责分离是降低意外或故意滥用系统风险的一种方法。为减小未经授权的修改或滥用信息或服务的机会,对特定职责或责任领域的管理和执行功能实施分离。有条件的组织或机构应执行专职专责。如职责分离比较困难,应附加其他的控制措施,如行为监视、审计跟踪和管理监督。
综合以上信息安全策略的基本概念可知,应选择C。
转载请注明原文地址:https://kaotiyun.com/show/tRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
A公司IT运维服务部门由100人组成,分别负责本省某商业银行业务支持系统相关Unix主机、存储、网络、PC等硬件设备的运维,以及数据库、中间件等系统软件的运维,包括计费系统、账务系统、PRM客服系统、经分系统、开通平台等业务系统的前后台维护工作。面向的用户
B公司是一家专门提供信息技术服务的供应商,其IT服务事业部设置有热线中心、备件中心、技术服务中心和客户服务中心。其中热线中心主要负责400电话的接听、咨询类问题解答和事件的派单工作;备件中心主要负责相关设备的备品和备件储备计划、采购和备件日常维护管理工作;
B公司是一家专门提供信息技术服务的供应商,其IT服务事业部设置有热线中心、备件中心、技术服务中心和客户服务中心。其中热线中心主要负责400电话的接听、咨询类问题解答和事件的派单工作;备件中心主要负责相关设备的备品和备件储备计划、采购和备件日常维护管理工作;
某大型国有企业主要从事无线电频谱管理、无线电台站管理、无线电监测、无线电设备管理、无线电管理信息化等业务技术工作,随着业务的不断深入,信息系统已经逐步成为中心开展业务工作、提高管理水平的重要手段。目前由中心信息管理处负责运行维护的信息系统涉及内、外网网络、
某大型国有企业主要从事无线电频谱管理、无线电台站管理、无线电监测、无线电设备管理、无线电管理信息化等业务技术工作,随着业务的不断深入,信息系统已经逐步成为中心开展业务工作、提高管理水平的重要手段。目前由中心信息管理处负责运行维护的信息系统涉及内、外网网络、
IT外包是指企业将其IT部门的职能全部或部分外包给专业的第三方管理,集中精力发展企业的核心业务。选择IT外包服务能够为企业带来诸多的好处,如将计算机系统维护工作外包可解决人员不足(或没有)的问题;将应用系统和业务流程外包,可使企业用较低的投入获得较高的信息
IT运维服务质量的评价来自于IT服务供方、IT服务需方和第三方的需要,由于IT运维服务的无形性、不可分离性、差异性等特点,国标《信息技术服务质量评价指标体系》给出了用于评价信息技术服务质量的模型。其中,安全性是五类特性中的重要一项,下列______不属于安
RIPv2对RIPv1协议的改进之一是采用水平分割法。以下关于水平分割法的说法中错误的是______。
IPv6协议规定,一个IP地址的长度是()位。
随机试题
背景某写字楼项目,建筑面积84540.4m2,两层连通整体地下室,地上为两栋塔楼,基础形式为筏板基础,结构体系为全现浇钢筋混凝土剪力墙结构。地下结构施工过程中,发生如下事件:事件一:地下室底板外防水设计为两层2mm的改性沥青卷材,施工单位拟采用热熔法、
心脏骤停最常见的原因是
(共用备选答案)A.乙醚B.盐酸C.氯化钾D.苦味酸E.亚砷酸及其制剂具有腐蚀性的药品是
下面关于蛋白质分子结构与功能的叙述,错误的是:
水泥混凝土路面板横向缩缝的构造形式有( )。
股票波动率是影响期权价值的一个重要因素,股票波动率越大,期权的价值越高,可转换公司债券的价值越高;反之,股票波动率越低,期权的价值越低,可转换公司债券的价值越低。( )
根据合同法律制度的规定,下列各项中。属于无效格式条款的有()。
下列刑罚方法中,______是主刑。
下列关于数据库中的表说法正确的是()。
Doyouknowwhataresolutionis?It’sapromise.Mostpromisesaremade【C1】______otherpeople("Mom,IpromiseI’lltidymyr
最新回复
(
0
)