单选题 、 关于信息安全管理体系的作用,下面理解错误的是

A、 对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有据可查
B、 对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方法收入来弥补投入
C、 对外而言,有助于使各科室相关方对组织充满信心
D、 对外而言,规范工作流程要求,帮助界定双方各自信息安全责任
下载APP答题
由4l***jz提供 分享 举报 纠错

相关试题

单选题 、 随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

A、 信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问题的根本所在
B、 信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C、 信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D、 信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点

单选题 、 安全审计是事后认定违反安全规则行为的分析技术,在检测违反安全规则方面、精准发现系统发生的事件以及对事件发生的事分析方面,都发挥着巨大的作用,但安全审计也有无法实现的功能,以下哪个需求是网络安全审计无法实现的功能( )

A、 发现系统中存储的漏洞和缺陷
B、 发现用户的非法操作行为
C、 发现系统中存在后门及恶意代码
D、 发现系统中感染的恶意代码类型及名称

单选题 、 在软件保障成熟度模型(Software Assurance Maturity Mode,SAMM)中规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能:( )

A、 治理,主要是管理软件开发的过程和活动
B、 构造,主要是在开发项目中确定目标并开发软件的过程与活动
C、 验证,主要是测试和验证软件的过程与活动
D、 购置,主要是购买第三方商业软件或者采用开源组件的相关管理过程与活动

单选题 、 Windows系统下,可通过运行 命令打开Windows管理控制台( )

A、A: regedit
B、B: cmd
C、C: mmc
D、D: mfc

单选题 、 什么是系统变更控制中最重要的内容?

A、 所有的变更都必须文字化,并被批准
B、 变更应通过自动化工具来实施
C、 应维护系统的备份
D、 通过测试和批准来确保质量

单选题 、 在数据库安全性控制中,授权的数据对象( ) ,授权子系统就越灵活?

A、 粒度越小
B、 约束越细致
C、 范围越大
D、 约束范围大

单选题 、 下面哪项属于软件开发安全方面的问题()

A、 软件部署时所需选用服务性能不高,导致软件执行效率低。
B、 应用软件来考虑多线程技术,在对用户服务时按序排队提供服务
C、 应用软件存在SQL注入漏洞,若被黑客利用能窃取数据库所用数据
D、 软件受许可证(license)限制,不能在多台电脑上安装。

单选题 、 风险评估的过程包括()()()和()四个阶段,在信息安全风险管理过程中,风险评估活动接受背景建议阶段的输出,形成本阶段的最终输出《风险评估报告》,此文档为风险处理活动提供输入。()和()贯彻风险评估四个阶段

A、 风险评估准备;风险要素识别;风险分析;监控审查;风险结果判定;沟通咨询
B、 风险评估准备;风险要素识别;监控审查;风险分析;风险结果判定;沟通咨询
C、 风险评估准备;监控审查;风险要素识别;风险分析;风险结果判定;沟通咨询
D、 风险评估准备;风险要素识别;风险分析;风险结果判定;监控审查;沟通咨询