首页
登录
从业资格
某单位在制定信息安全策略时采用的下述做法中,正确的是( )。A.该单位将安全目
某单位在制定信息安全策略时采用的下述做法中,正确的是( )。A.该单位将安全目
最全题库
2022-08-02
32
问题
某单位在制定信息安全策略时采用的下述做法中,正确的是( )。A.该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”B.该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级C.该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订D.该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
选项
A.该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B.该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C.该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D.该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
答案
C
解析
计算机信息应用系统的“安全策略”就是指:人们为保护因为使用计算机信息应用系统可能招致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度、法规等。一个单位的安全策略决不能照搬别人的,一定是对本单位的计算机信息应用系统的安全风险(安全威胁)进行有效的识别、评估后,为如何避免单位的资产的损失,所采取的一切包括各种措施、手段,以及建立的各种管理制度、法规等。
单位的安全策略由谁来定,谁来监督执行,对违反规定的人和事,谁来负责处理。由于信息系统安全的事情涉及到单位(企业、党政机关)能否正常运营的大事,所以必须由单位的最高行政执行长官和部门或组织授权完成安全策略的制定,并经过单位的全员讨论修订。
现代信息系统是一个非线性的智能化人机结合的复杂大系统。由于人的能力的局限性,即便有再好的愿望,出于多美好的出发点,信息系统总会存在漏洞,系统的漏洞不能禁绝,使用和管理系统的人也要犯错误。如果把信息安全目标定位于:“系统永不停机、数据永不丢失、网络永不瘫痪、信息永不泄密”,那是永远不可能的!因此,安全是相对的,是一个风险大小的问题。它是一个动态的过程。我们不能一厢情愿地追求所谓绝对安全,而是要将安全风险控制在合理程度或允许的范围内。这就是风险度的观点。
职责分离是降低意外或故意滥用系统风险的一种方法。为减小未经授权的修改或滥用信息或服务的机会,对特定职责或责任领域的管理和执行功能实施分离。有条件的组织或机构,应执行专职专责。如职责分离比较困难,应附加其他的控制措施,如行为监视、审计跟踪和管理监督。
综合以上信息安全策略的基本概念可知,应选择C。
转载请注明原文地址:https://tihaiku.com/congyezige/2296876.html
本试题收录于:
高级信息系统项目管理师题库软件水平考试初中高级分类
高级信息系统项目管理师
软件水平考试初中高级
相关试题推荐
下列说法正确的有()。 I.私营企业法人单位数量是集体企业的1.6
港澳台投资企业法人单位所占比重比外商投资企业的比重多()个百分点。 A
西部法人单位数约占东、中、西部法人单位数总和的()。 A.19.4%
一方说有害,一方说无毒,多年来食品安全信息公布的不规范,使得公众面对食品安全事故
托马斯*弗里德曼认为获取信息的_性改变了人类的思考方式,就好像计算器发明以后计算
一些招工单位提出的用人条件,动辄就是大本以上学历,本来有些工种普通技工即可胜任,
下列各句中,有歧义的一项是: A.地球上的许多国家,正利用信息技术频繁地开展学
跛足策略,是指个体为了回避或降低因不佳表现所带来的负面影响而采取的任何能够将失败
某单位值班人员未经领导同意,________脱岗,________没有及时发现火
随着经济与社会的高速发展,信息化与网络化已经成为我国从政府到民间的共同努力目标;
随机试题
Onceitwaspossibleto【C1】______maleandfemaleroleseasilybythe【C2】__
Hebegantotakepolitics(serious)______onlywhenheleftschool.seriously本题考查动词
Thispassagetalksabout______.[br]Fromthepassage,weknowifwehavefaile
[originaltext]Whatdoyouwanttobewhenyougrowup?Ateacher?Adoctor?
在不同类中断事件优先级中,()不受中断屏蔽的控制A.中断按键 B.外部中断
下列关于未分配利润的说法,正确的是()A.未分配利润是留存企业的尚未指定
下列关于液体输送的说法,不正确的是()。A.液体运输一般通过泵体和管线进行输送
根据支付结算法律制度的规定,下列各项中,不属于信用卡预借现金业务的是()。A.现
()是指团队成员应该履行的工作。A.角色 B.职责 C.职权 D.能力
根据我国电能质量国家标准,标称电压为380V公用电网电压总谐波畸变率限值为()
最新回复
(
0
)