单选题 信息安全组织的管理涉及内部和外部各方两个控制目标。为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项()

A、 信息安全的管理承诺、信息安全协调、信息安全职责的分配
B、 信息处理设施的授权过程、保密性协议,与政府部门的联系
C、 与特定利益集团的联系、信息安全的独立评审
D、 与外部各方相关风险的识别、处理外部各方协议中的安全问题
下载APP答题
由4l***2y提供 分享 举报 纠错

相关试题

单选题 小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是()

A、 访问控制列表(ACL)
B、 能力表(CL)
C、 BLP模型
D、 Biba模型

单选题 某个新成立的互联网金融公司拥有10个与互联网直接连接的IP地址,但是该网络内有15台个人计算机,这些个人计算机不会同时开机并连接互联网。为解决公司员工的上网问题,公司决定将这10个互联网地址集中起来使用,当任意一台个人计算机开机并连接网络时,管理中心从这10个地址中任意取出一个尚未分配的IP地址分配给这个人的计算机。他关机时,管理中心将该地为收回,并重新设置为未分配。可见,只要同时打开的个人计算机数量少于或等于可供分配的IP地址,那么,每个个人计算

A、 静态分配地址
B、 动态分配地址
C、 静态NAT分配地址
D、 端口NAT分配地址

单选题 以下有关系统工程说法错误的是()

A、 系统工程不属于基本理论,也不属于技术基础,它研究的是重点是方法论
B、 系统工程的目的是实现总体效果最优化,即从复杂问题的总体入手,认为总体大于各部分之和和各部分虽然存在不足,但总体可以优化
C、 系统工程只需使用定量分析方法,通过建立实际对象的数学模型,应用合适的优化算法对模型进行求解,解决实际问题
D、 霍尔三级结构将系统工程整个活动过程分为7个前后紧密衔接的7个阶段和7个步骤

单选题 对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的重要程度对系统进行划分,不属于正确划分级别的是()

A、 特别重要信息系统
B、 重要信息系统
C、 一般信息系统
D、 关键信息系统

单选题 小张新购入了一台安装了Windows操作系统的笔记本电脑。为了提升操作系统的安全性,小张在Windows系统中的“本地安全策略”中,配置了四类安全策略:账号策略、本地策略、公钥策略和IP安全策略。那么该操作属于操作系统安全配置内容中的()

A、 关闭不必要的操作
B、 关闭不必要的端口
C、 制定安全策略
D、 查看日志记录

单选题 某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案,在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合作为理由的一条是()

A、 应急预案是明确关键业务系统信息安全应急响应指挥体系和工作机制的重要方式
B、 应急预案是提高应对网络和信息系统突发事件能力,减少突发事件造成的损失和危害,保障信息系统运行平稳、安全、有序、高效的手段
C、 编制应急预案是国家网络和信息安全法对所有单位的强制要求,因此必须建设
D、 应急预案是保障单位业务系统信息安全的重要措施

单选题 Kerberos协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器和负担。Kerberos的运行环境由密钥分发中心(KDS)、应用服务器和客户端三个部分组成。其中,KDS分为认证服务器AS和票据授权服务器TGS两个部分。下图展示了Kerberos协议的三个阶段,分别为(1)Kerberos获得服务许可票据,(2)Kerberos获得服务,(3)获得票据许可票据。下列选项对这三个阶段的排序正确的是()5e84b637eda15a59b5ac4a944f305eda.png

A、 (1)→(2)→(3)
B、 (3)→(2)→(1)
C、 (2)→(1)→(3)
D、 (3)→(1)→(2)

单选题 金女士经常通过计算机网络购物,从安全角度看,下面哪项是不好的操作习惯()

A、 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件、应用软件进行升级
B、 为计算机安装具有良好声誉的安全防范软件,包括病毒查杀、安全检查和安全加固方面的软件
C、 在IE的配置中,设置只能下载和安装经过签名的、安全的ActiveX控件
D、 在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据