首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
admin
2011-01-20
3
问题
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
选项
A、该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B、该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C、该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D、该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
答案
C
解析
计算机信息应用系统的“安全策略”是指:人们为保护因为使用计算机信息应用系统可能招致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度、法规等。一个单位的安全策略决不能照搬别人的,一定是对本单位的计算机信息应用系统的安全风险(安全威胁)进行有效的识别、评估后,就如何避免单位的资产的损失所采取的一切措施、手段,以及建立的各种管理制度、法规等。
单位的安全策略由谁来定,谁来监督执行,对违反规定的人和事由谁来负责处理。由于信息系统安全的事情涉及单位(企业、党政机关)能否正常运营的大事,所以必须由单位的最高行政执行长官和部门或组织授权完成安全策略的制定,并经过单位的全员讨论修订。
现代信息系统是一个非线性的智能化人机结合的复杂大系统。由于人的能力局限性,即便有再好的愿望,出于多美好的出发点,信息系统总会存在漏洞,系统的漏洞不能禁绝,使用和管理系统的人也会犯错误。如果把信息安全目标定位于:“系统永不停机、数据永不丢失、网络永不瘫痪、信息永不泄密”,那是永远不可能的!因此,安全是相对的,是风险大小的问题。它是一个动态的过程。我们不能一厢情愿地追求所谓绝对安全,而是要将安全风险控制在合理程度或允许的范围内。这就是风险度的观点。
职责分离是降低意外或故意滥用系统风险的一种方法。为减小未经授权的修改或滥用信息或服务的机会,对特定职责或责任领域的管理和执行功能实施分离。有条件的组织或机构应执行专职专责。如职责分离比较困难,应附加其他的控制措施,如行为监视、审计跟踪和管理监督。
综合以上信息安全策略的基本概念可知,应选择C。
转载请注明原文地址:https://kaotiyun.com/show/tRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
Refertotheexhibit.Whatswitchprovesthespanning-treedesignatedportroleforthenetworksegmentthatservicestheprinte
IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,工作中需注重流程化与规范化,使用专门的工具来提高服务质量,同时注重知识的积累及转移,以便主动发现问题并解决问题。团队管理一般包括目标管理、激励管理、执行管理和人员发展管理等,IT服务团
论IT服务运营管理IT服务运营管理方面的问题更多的不是来自产品或技术(如硬件、软件、网络、电力故障等)方面,而是来自管理方面。IT服务的管理者,无论是企业内部的IT部门,还是外部的IT服务提供商,其IT服务运营的主要目的就是提供低成术、高质量的TT服务。
王先生加入一家新成立的大型企业担任CIO,企业刚完成主要IT系统的建设,逐步进入稳定维护期,需要玉先生尽快组织建立成熟的服务运营管理体系,对相关工作提供科学合理的考核管理。王先生借鉴了成熟的ITSS服务标准,根据管理要素分别组织了不同的工作小组,包含过程
某大型国有企业主要从事无线电频谱管理、无线电台站管理、无线电监测、无线电设备管理、无线电管理信息化等业务技术工作,随着业务的不断深入,信息系统已经逐步成为中心开展业务工作、提高管理水平的重要手段。目前由中心信息管理处负责运行维护的信息系统涉及内、外网网络、
IT部门是技术保障部,它负责公司信息系统的规划、建设和管理部门,内设软件开发处、网络运行处和综合处等部门。先后建立了多项IT系统,为其管理、经营和决策奠定了坚实的基础。但在庞大的系统运维过程中难题较多,主要集中在四个方面:(1)运维人员紧张,运维工作量较
服务测量用于获得与服务交付过程相关的各种数据,进而获得服务改进活动所需的各种原始资料,其测量指标可分为三种类型,下面______选项包括了正确的三种类型。
随着IT服务运营过程中知识的不断沉淀和积累、客户期望值的不断提高,必然带来不问断的服务改进需求,所以需要对IT服务进行持续改进。持续改进方法的过程中包括了下面7个阶段(①,②,…,⑥,⑦未按顺序排列):①分析信息和数据②实施改进③识别改进战略/策
随机试题
溶剂法常用载体为
办公区、生活区设置时,宜避开()等区域。
“待摊费用”账户如有余额,其余额只能在借方。()
银行汇票持票人向银行提示付款时,必须同时提交银行汇票和( )。
心理评估要求心理咨询师确定求助者在()方面的问题。
有些老年人因怕死而感到压抑。
患者,女性,52岁。因半年来右侧后牙咬合痛。冷热刺激痛,要求治疗。检查:17、46、47重度磨损,不均匀,探敏感点,冷热测敏感。16面可疑隐裂纹,探(-),叩(±),冷热刺激可引起疼痛,去除可缓解。引起该患者主诉牙最可能的原因为()。
邓小平说:“美好的前景如果没有切实的描施和工作去实现它,就有成为空话的危险。”这说明
Nospecieshasdevelopedacloserrelationshipwithhumanitythanthedog,thoughcat-loversmaydisagree.Butthatrelationship
A.removeB.judgeC.intelligenceD.indicateE.concerningF.consistsG.distinguishe
最新回复
(
0
)