首页 > 建筑工程类考试
题目内容 (请给出正确答案)
[单选题]

以下关于信息安全管理的指导原则的描述,不正确的是哪一项?()

A.信息安全需要积极防御和综合防范

B.需要综合考虑社会因素对信息安全的制约

C.需要明确国家、企业和个人对信息安全的职责和可确认性

D.工程原则中降低复杂度的原则是需要实现访问的最大特权控制

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
轻松一刻:免费趣味测试 更多>
测一测感情里的你是猫咪还是狗狗?
测一测感情里的你是猫咪还是狗狗?
共9题
20413
测一测你的恋爱心理性别是什么?
测一测你的恋爱心理性别是什么?
共5题
27893
测一测你心里想的那个人也在想你吗?
测一测你心里想的那个人也在想你吗?
共5题
33891
测一测你的心灵密码是什么?
测一测你的心灵密码是什么?
共1题
32885
更多“以下关于信息安全管理的指导原则的描述,不正确的是哪一项?()”相关的问题
第1题
以下对建立职业健康安全与环境管理体系中制定方针、目标、指标和管理方案描述不妥当的是()。A.方针

以下对建立职业健康安全与环境管理体系中制定方针、目标、指标和管理方案描述不妥当的是()。

A.方针是组织对其健康安全与环境行为的原则和意图的声明

B.管理方案是实现目标、指标的行动方案

C.指标不仅为组织确定了总的指导方向和行动准则,而且是评价一切后续活动的依据,并为更加具体的目标和指标提供一个框架

D.方针是组织自觉承担其责任和义务的承诺

点击查看答案
第2题
以下关于信息科技风险管理目标,描述不准确的是()。

A.实现对信息科技风险的识别、计量、监测和控制

B.促进安全、持续、稳健运行

C.增强核心竞争力

D.提升业务发展能力

点击查看答案
第3题
以下关于移动云相关网址或工具的描述,正确的是()。

A.移动云综合运维平台:查看移动云告警和工单

B.云管理平台(BC-OP后台):查看客户信息、订单信息、进行安全事件封堵

C.promise:查看客户信息、订单信息、云主机信息、进行安全事件封堵

D.Grafana:查看产品资源容量

点击查看答案
第4题
以下关于eSight安全管理特性描述错误的是?()

A.系统安全保证操作系统、数据库和中间件能正常运行

B.网络安全包括传输安全和防火墙安全防护等

C.数据安全包括用户身份信息、系统正常运行的配置信息、系统运行的日志、数据库数据等数据的存储、传输、管理的安全性

D.从用户、应用、审计等多个层面提供安全机制,构建操作维护的安全性

点击查看答案
第5题

网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则。以下关于网络安全设计原则的描述,正确的是()

A.良好的等级划分,是实现网络安全的保障

B.安全措施必须能随着网络性能及安全需求的变化而变化,要容易适应、容易修改和升级。

C.网络安全系统设计应独立进行,不需要考虑网络结构

D.如何预先评价一个安全设计并验证其网络的安全性,这需要通过国家有关网络信息安全测评认证机构的评估来实现

点击查看答案
第6题
以下关于商户收单外包业务风险管理的有关描述正确的是()。
以下关于商户收单外包业务风险管理的有关描述正确的是()。

A.收单行应将商户收单业务外包风险纳入全行风险管理体系,指定专人专岗负责商户收单业务外包的管理

B.专业化公司不得将我行的机具、设备、凭证等用于协议许可范围以外的用途或提供给第三方使用

C.收单行应与专业化公司制定严格的信息安全保密条款,不得以任何方式截留我行资料自用或泄露给第三方

D.收单行应建立对专业化公司的检查制度,进行一定比例的日常业务抽查,并定期进行全面检查

点击查看答案
第7题
以下关于政府数据资源共享现状描述错误的是()。

A.共享信息缺乏统一标准,沟通交流过程长,获取不规范

B.数据信息分布分散,形成“孤岛”,难以共享

C.安全保障不足,数据提供与使用缺乏有效监管

D.部门间数据共享已经完善,无需再建设统一共享交换平台

点击查看答案
第8题
信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()

A.信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

B.信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充

C.自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用

D.自评估和检查评估是相互排斥的,无特殊理由的单位均应选择检查评估,以保证安全效果

点击查看答案
第9题
请从如下选项中选择关于数据治理目标描述不正确的选项()

A.提升企业对数据资产进行有效管理的能力

B.全面开展提升企业数据质量的专项工作

C.定义、批准、沟通和实施数据管理的原则、政策、程序、指标、工具和责任

D.监控和指导政策合规性,数据使用和管理活动

点击查看答案
第10题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第11题
国家电网有限公司办公计算机信息安全管理遵循“涉密不上网、上网不涉密”的原则。()
点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改