首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
admin
2011-01-20
8
问题
某单位在制定信息安全策略时采用的下述做法中,正确的是______。
选项
A、该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B、该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C、该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D、该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
答案
C
解析
计算机信息应用系统的“安全策略”是指:人们为保护因为使用计算机信息应用系统可能招致的对单位资产造成损失而进行保护的各种措施、手段,以及建立的各种管理制度、法规等。一个单位的安全策略决不能照搬别人的,一定是对本单位的计算机信息应用系统的安全风险(安全威胁)进行有效的识别、评估后,就如何避免单位的资产的损失所采取的一切措施、手段,以及建立的各种管理制度、法规等。
单位的安全策略由谁来定,谁来监督执行,对违反规定的人和事由谁来负责处理。由于信息系统安全的事情涉及单位(企业、党政机关)能否正常运营的大事,所以必须由单位的最高行政执行长官和部门或组织授权完成安全策略的制定,并经过单位的全员讨论修订。
现代信息系统是一个非线性的智能化人机结合的复杂大系统。由于人的能力局限性,即便有再好的愿望,出于多美好的出发点,信息系统总会存在漏洞,系统的漏洞不能禁绝,使用和管理系统的人也会犯错误。如果把信息安全目标定位于:“系统永不停机、数据永不丢失、网络永不瘫痪、信息永不泄密”,那是永远不可能的!因此,安全是相对的,是风险大小的问题。它是一个动态的过程。我们不能一厢情愿地追求所谓绝对安全,而是要将安全风险控制在合理程度或允许的范围内。这就是风险度的观点。
职责分离是降低意外或故意滥用系统风险的一种方法。为减小未经授权的修改或滥用信息或服务的机会,对特定职责或责任领域的管理和执行功能实施分离。有条件的组织或机构应执行专职专责。如职责分离比较困难,应附加其他的控制措施,如行为监视、审计跟踪和管理监督。
综合以上信息安全策略的基本概念可知,应选择C。
转载请注明原文地址:https://www.kaotiyun.com/show/tRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,工作中需注重流程化与规范化,使用专门的工具来提高服务质量,同时注重知识的积累及转移,以便主动发现问题并解决问题。团队管理一般包括目标管理、激励管理、执行管理和人员发展管理等,IT服务团
随着IT技术日新月异的变化,各行各业的IT系统也越来越复杂。如何保障IT系统的正常运行,为用户提供优质的IT服务,已经成为IT部门及用户关注的热点问题。IT服务规划设计处于IT服务生命期的最前端,IT服务方案设计是IT服务规划设计阶段的核心工作,方案设计的
陈俊是某公司运维部门经理,由于最近反馈到运维部门的事件数量下降,陈经理自然认为客户的抱怨比前期少了。周三陈经理按照惯例去和客户开碰头会。“早啊,何总。”陈经理一进会议室就与客户主管何总打了招呼。“嗯”何总阴沉着脸应了一句。陈经理一看觉得气氛不对,再一看
A公司IT运维服务部门由100人组成,分别负责本省某商业银行业务支持系统相关Unix主机、存储、网络、PC等硬件设备的运维,以及数据库、中间件等系统软件的运维,包括计费系统、账务系统、PRM客服系统、经分系统、开通平台等业务系统的前后台维护工作。面向的用户
某公司承接了一个银行业务系统的软件开发项目,质量要求非常高。项目经理小赵制定了项目的整体计划,将项目划分为需求、设计、编码和测试四个阶段,他将测试阶段预留了大量的时间,以便开展充分的测试工作。需求分析完成后,项目组编写了《需求分析报告》,项目经理小赵召集
IT部门是技术保障部,它负责公司信息系统的规划、建设和管理部门,内设软件开发处、网络运行处和综合处等部门。先后建立了多项IT系统,为其管理、经营和决策奠定了坚实的基础。但在庞大的系统运维过程中难题较多,主要集中在四个方面:(1)运维人员紧张,运维工作量较
2018年3月,一家名为Cambridge.Analytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管CambridgeAnalytica公司声称它只
______方法以原型开发思想为基础,采用迭代增量式开发,发行版本小型化,比较适合需求变化较大或者开发前期对需求不是很清晰的项目。
IPv6协议规定,一个IP地址的长度是()位。
M公司为客户提供网上服务,客户有很多重要的信息需通过浏览器与公司交互。为保障通信的安全性,其WEB服务器应选的协议是()。
随机试题
常用YC-50型游动滑车的滑轮直径是()。
简述中国日常生活中耕读社会的奋斗精神的作用。
Thispartistotestyourabilitytodopracticalwriting.YouarerequiredtowriteALetterofInvitationtotheSimpsonsand
带下增多,绵绵不断,色白或淡黄,质黏稠,无臭味,面色萎黄,神疲倦怠。舌质淡,苔闩或腻,脉缓弱,治疗应首选的方剂是()
外径大于35mm的高压钢管,应有代表钢种的()以及制造厂的印记。
水玻璃的用途包括()。
某公司拟筹资10000万元,其中按面值发行债券4000万元,票面利率10%,筹资费率2%;发行优先股800万元,股利年利率为15%,筹资费用率为3%;通过银行取得借款1000万元,年利率为6%;发行普通股3200万元,筹资费率为5%,预计第一年股利率为1
社会主义之所以高于并优于资本主义最终要体现在( )。
结构化程序设计的一种基本方法是【】法。
Janetwillbeworkingonthereportallnextweek.
最新回复
(
0
)