题目内容 (请给出正确答案)
[单选题]

以下对ISO27001标准的描述不正确的是

A.企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求

B.ISO27001标准与信息系统等级保护等国家标准相冲突

C.ISO27001是源自于英国的国家标准BS7799

D.ISO27001是当前国际上最被认可的信息安全管理标准

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“以下对ISO27001标准的描述不正确的是A、企业通过ISO…”相关的问题

第1题

企业从获得良好的信息安全管控水平的角度出发,以下哪些行为是适当的A、只关注外来的威胁,忽视

企业从获得良好的信息安全管控水平的角度出发,以下哪些行为是适当的

A、只关注外来的威胁,忽视企业内部人员的问题

B、相信来自陌生人的邮件,好奇打开邮件附件

C、开着电脑离开,就像离开家却忘记关灯那样

D、及时更新系统和安装系统和应用的补丁

点击查看答案

第2题

风险评估的基本过程是怎样的?A、识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最

风险评估的基本过程是怎样的?

A、识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险

B、通过以往发生的信息安全事件,找到风险所在

C、风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位

D、风险评估并没有规律可循,完全取决于评估者的经验所在

点击查看答案

第3题

降低企业所面临的信息安全风险,可能的处理手段不包括哪些A、通过良好的系统设计、及时更新系统

降低企业所面临的信息安全风险,可能的处理手段不包括哪些

A、通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷

B、通过数据备份、双机热备等冗余手段来提升信息系统的可靠性;

C、建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击

D、通过业务外包的方式,转嫁所有的安全风险

点击查看答案

第4题

有关定性风险评估和定量风险评估的区别,以下描述不正确的是A、定性风险评估比较主观,而定量风

有关定性风险评估和定量风险评估的区别,以下描述不正确的是

A、定性风险评估比较主观,而定量风险评估更客观

B、定性风险评估容易实施,定量风险评估往往数据准确性很难保证

C、定性风险评估更成熟,定量风险评估还停留在理论阶段

D、定性风险评估和定量风险评估没有本质区别,可以通用

点击查看答案

第5题

对于信息安全风险的描述不正确的是?A、企业信息安全风险管理就是要做到零风险B、在信息安全领域

对于信息安全风险的描述不正确的是?

A、企业信息安全风险管理就是要做到零风险

B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性

C、风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。

D、风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。

点击查看答案

第6题

风险分析的目的是?A、在实施保护所需的成本与风险可能造成的影响之间进行技术平衡;B、在实施保

风险分析的目的是?

A、在实施保护所需的成本与风险可能造成的影响之间进行技术平衡;

B、在实施保护所需的成本与风险可能造成的影响之间进行运作平衡;

C、在实施保护所需的成本与风险可能造成的影响之间进行经济平衡;

D、在实施保护所需的成本与风险可能造成的影响之间进行法律平衡;

点击查看答案

第7题

以下对信息安全管理的描述错误的是A、信息安全管理的核心就是风险管理B、人们常说,三分技术,七分

以下对信息安全管理的描述错误的是

A、信息安全管理的核心就是风险管理

B、人们常说,三分技术,七分管理,可见管理对信息安全的重要性

C、安全技术是信息安全的构筑材料,安全管理是真正的粘合剂和催化剂

D、信息安全管理工作的重点是信息系统,而不是人

点击查看答案

第8题

以下哪些不是可能存在的弱点问题?A、保安工作不得力B、应用系统存在BugC、内部人员故意泄密D、物

以下哪些不是可能存在的弱点问题?

A、保安工作不得力

B、应用系统存在Bug

C、内部人员故意泄密

D、物理隔离不足

点击查看答案

第9题

以下哪些是可能存在的威胁因素?BA、设备老化故障B、病毒和蠕虫C、系统设计缺陷D、保安工作不得力

以下哪些是可能存在的威胁因素?B

A、设备老化故障

B、病毒和蠕虫

C、系统设计缺陷

D、保安工作不得力

点击查看答案

第10题

以下哪些不是应该识别的信息资产?A、网络设备B、客户资料C、办公桌椅D、系统管理员

以下哪些不是应该识别的信息资产?

A、网络设备

B、客户资料

C、办公桌椅

D、系统管理员

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信