当前位置:注册信息安全专业人员(CISO、CISE通用版)题库

问题:

[单选] 关于信息安全保障,下列说法正确的是()

A . 信息安全保障是一个客观到主观的过程,即通过采取技术、管理、工程等手段,对信息资源的保密性、完整性、可用性提供保护,从而给信息系统所有者以信心
B . 信息安全保障的需求是由信息安全策略所决定的,是自上而下的一个过程,在这个过程中,决策者的能力和决心非常重要
C . 信息系统安全并不追求万无一失,而是要根据资金预算,做到量力而行
D . 以上说法都正确

船舶在进入缔约国境内的港口之前,如果主管机关为其规定的保安等级高于缔约国规定的保安等级,船舶应() 降低船舶的保安等级。 降低船舶的保安措施。 通知港口设施保安员,并与其采取协调行动。 提高港口设施的保安等级。 液氩储罐因压力过高导致安全爆破片冲破后,操作人员立即()。 逃离现场。 将安全阀选择手柄转向完好的一端。 停止供液。 打开顶部充装阀。 关于信息安全发展的几个阶段,下列说法中错误的是() 信息安全的发展,是伴随着信息技术的发展,为应对其面临不同的威胁而发展起来的。 通信安全阶段中,最重要的是通过密码技术保证所传递信息的保密性完整性和可用性。 信息安全阶段,综合了通信安全阶段和计算机安全阶段的需求。 信息安全保障阶段,最重要的目标是保障组织机构使命(业务)的正常运行。 《刑法》第六章第285.286,287条对计算机犯罪的内容和量刑进行了明确的规定,以下哪一项不是其中规定的罪行?() 非法侵入计算机信息系统罪。 破坏计算机信息系统罪。 利用计算机实施犯罪。 国家重要信息系统管理者玩忽职守罪。 关于ISO/IEC21827:2002(SSE-CMM)描述不正确的是() SSE-CMM是关于信息安全建设工程实施方面的标准。 SSE-CMM的目的是建立和完善一套成熟的、可度量的安全工程过程。 SSE-CMM模型定义了一个安全工程应有的特征,这些特征是完善的安全工程的根本保证。 SSE-CMM是用于对信息系统的安全等级进行评估的标准。 关于信息安全保障,下列说法正确的是()
参考答案:

  参考解析

本题暂无解析

在线 客服