信息系统安全管理的最终目标是将信息系统安全风险()到用户可以接受的程度,保证系统的安全运行与使用。
A.降低
B.规避
C.转嫁
D.接受
A.降低
B.规避
C.转嫁
D.接受
第1题
A.经济建设、国防建设
B.教育文化
C.国家事务
D.尖端科学技术
第2题
A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
B.通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
C.是一种通过客观证据向信息系统评估者提供主观信心的活动
D.是主观和客观综合评估的结果
第3题
(57)
A. 技术安全
B. 管理安全
C. 物理安全
D. 环境安全
第4题
A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
第6题
A.商用密码管理条例
B.中华人民共和国计算机信息系统安全保护条例
C.计算机信息系统国际联网保密管理规定
D.中华人民共和国保密法
第7题
(9)
A.技术安全
B.管理安全
C.物理安全
D.环境安全
第8题
第9题
●在信息系统安全管理中,业务流控制、路由选择控制和审计跟踪等技术主要用于提高信息系统的(25)。
(25)A.保密性
B.可用性
C.完整性
D.不可抵赖性