首页
登录
从业资格
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。A.信息
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。A.信息
练习题库
2022-08-02
52
问题
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。A.信息科技部门应落实信息安全管理职能B.应建立有效管理用户认证和访问控制的流程C.应根据信息安全级别,将网络划分为不同的逻辑安全域D.应确保所有计算机操作系统和系统软件的安全E.应制定相关策略和流程
选项
A.信息科技部门应落实信息安全管理职能
B.应建立有效管理用户认证和访问控制的流程
C.应根据信息安全级别,将网络划分为不同的逻辑安全域
D.应确保所有计算机操作系统和系统软件的安全
E.应制定相关策略和流程
答案
ABCDE
解析
五个选项均属于信息科技风险管理主要框架中信息安全的主要管理要求。
主要管理要求如下:
1.信息科技部门应落实信息安全管理职能。
2.应建立有效管理用户认证和访问控制的流程。
3.应根据信息安全级别,将网络划分为不同的逻辑安全域。
4.应确保所有计算机操作系统和系统软件的安全。
5.应确保所有信息系统的安全。
6.应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。
7.应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;管理、使用密码设备的员工经过专业培训和严格审查;加密强度满足信息机密性的要求;制定并落实有效的管理流程,尤其是密钥和证书生命周期管理。
8.应配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查。
9.应制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁。
10.应对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。
转载请注明原文地址:https://tihaiku.com/congyezige/786728.html
本试题收录于:
初级风险管理题库初级银行从业资格分类
初级风险管理
初级银行从业资格
相关试题推荐
下列句子没有语病的一句是( )。A.20世纪以来,人类在信息、新材料、新能源、
一般地说,“智慧”不同于“知识”的最大特点在于“智慧”具有原创性。“知识”要求“
确定合理的管理宽度是组织设计的一项重要内容,下列选项正确的是( )。A.管理宽
( )是在数据处理系统中,对随机产生的会计数据或处理要求随时接受,并立即送回处
中国农业银行的管理理念是( )。A.以市场为导向以客户为中心以效益为目标 B
在某操作系统中对内存采用页式存储管理方法,所划分的页面大小( )。A.要根据内
对于采取稳定性战略的组织而言,关键性的战略性人力资源管理问题是( )。A.从零
千百年来,服务行业的职业道德无一例外地要求“诚信无欺”,这体现了职业道德的(
《银行业监督管理法》规定,对发生风险的银行业金融机构进行处置的办法有( )。A
关于管理层次与管理幅度关系的说法,正确的有( )。A.两者存在反比的数量关系
随机试题
AttheHemingwayMemorial,justpasttheSunValleyResort,itisquiet.In
Interpersonalcommunicationisyourinteractionwithothers.Talkingtoafr
华法林治疗窗窄,使用时应监测国际标准化比值(INR),理想的INR应维持在A.>
急性胰腺炎炎症波及整个胰腺,主要表现为()A.腹部压痛 B.一般情况差
A."彩光"B."吻鳞不切鼻孔"C."方胜纹"D."挂甲"E."冒槽"蛤蚧的鉴别
市场营销过程中的最后一个步骤是( )。A.设计客户导向的营销战略 B.理解市
下列关于特殊人群的从宽处罚规定,说法正确的有A.已满14周岁不满18周岁的人犯罪
下列关于风险的说法,不正确的是()。A、风险是损失的来源,同时也是盈利的基
(2020年真题)适用于金属材料和非金属材料板材、复合板材、锻件、管材和焊接接头
技术方案经济效果分析中,计算经济效果评价指标、考察技术方案的经济效果可行性依据的
最新回复
(
0
)