首页
登录
从业资格
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。A.信息
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。A.信息
练习题库
2022-08-02
37
问题
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。A.信息科技部门应落实信息安全管理职能B.应建立有效管理用户认证和访问控制的流程C.应根据信息安全级别,将网络划分为不同的逻辑安全域D.应确保所有计算机操作系统和系统软件的安全E.应制定相关策略和流程
选项
A.信息科技部门应落实信息安全管理职能
B.应建立有效管理用户认证和访问控制的流程
C.应根据信息安全级别,将网络划分为不同的逻辑安全域
D.应确保所有计算机操作系统和系统软件的安全
E.应制定相关策略和流程
答案
ABCDE
解析
五个选项均属于信息科技风险管理主要框架中信息安全的主要管理要求。
主要管理要求如下:
1.信息科技部门应落实信息安全管理职能。
2.应建立有效管理用户认证和访问控制的流程。
3.应根据信息安全级别,将网络划分为不同的逻辑安全域。
4.应确保所有计算机操作系统和系统软件的安全。
5.应确保所有信息系统的安全。
6.应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。
7.应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;管理、使用密码设备的员工经过专业培训和严格审查;加密强度满足信息机密性的要求;制定并落实有效的管理流程,尤其是密钥和证书生命周期管理。
8.应配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查。
9.应制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁。
10.应对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://tihaiku.com/congyezige/786728.html
本试题收录于:
初级风险管理题库初级银行从业资格分类
初级风险管理
初级银行从业资格
相关试题推荐
下列句子没有语病的一句是( )。A.20世纪以来,人类在信息、新材料、新能源、
一般地说,“智慧”不同于“知识”的最大特点在于“智慧”具有原创性。“知识”要求“
确定合理的管理宽度是组织设计的一项重要内容,下列选项正确的是( )。A.管理宽
( )是在数据处理系统中,对随机产生的会计数据或处理要求随时接受,并立即送回处
中国农业银行的管理理念是( )。A.以市场为导向以客户为中心以效益为目标 B
在某操作系统中对内存采用页式存储管理方法,所划分的页面大小( )。A.要根据内
对于采取稳定性战略的组织而言,关键性的战略性人力资源管理问题是( )。A.从零
千百年来,服务行业的职业道德无一例外地要求“诚信无欺”,这体现了职业道德的(
《银行业监督管理法》规定,对发生风险的银行业金融机构进行处置的办法有( )。A
关于管理层次与管理幅度关系的说法,正确的有( )。A.两者存在反比的数量关系
随机试题
Lifeonearthdependsonthesun.Dayafterdayweseeitslightandfeeli
Asksomeonewhattheyhavedonetohelptheenvironmentrecentlyandtheywi
模型中引入一个无关的解释变量()A.对模型参数估计量的性质不产生任何影响 B
装饰平面布置图图示内容包括()。A.建筑主体结构 B.各功能空间的家具的平面
胆固醇升高不见于()。A.梗阻性黄疸 B.肾病综合征 C.甲状腺功能低下
王某购买了一套二手房,面积为80m2。两年后,王某委托甲房地产经纪公司(以下简称
凡列入《中华人民共和国实施强制性产品认证的产品目录》的产品,必须经()后,方
A..914 B..965 C..976 D..983
冲击疗法的对象应当是()。单选A.只需排除精神病性障碍的求助者 B.预先
盈余公积是指企业按照有关规定从净利润(减弥补以前年度亏损)中提取的积累资金。公司
最新回复
(
0
)