题目内容 (请给出正确答案)
[单选题]

关于信息安全保障的概念,下面说法错误的是()

A.信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念

B.信息安全保障己从单纯保护和防御阶段发展为集保护、检测和响应为一体的综合阶段

C.在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全

D.信息安全保障把信息安全从技术扩展到管理,通过技术、管理和工程等措施的综合融合,形成对信息、信息系统及业务使命的保障

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“关于信息安全保障的概念,下面说法错误的是()”相关的问题

第1题

信息安全保障就是()。

A.把信息系统安全从技术扩展到管理

B.把信息系统安全从静态扩展到动态

C.通过各种安全保障技术和安全保障管理措施的综合融合至信息化

D.形成对信息、信息系统、业务的保障防止信息泄露,保障业务安全。

点击查看答案

第2题

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素主要包括()。

A.要保护的信息资产

B.信息资产的脆弱性

C.信息资产面临的威胁

D.存在的可能风险

E.安全防护措施

点击查看答案

第3题

为保障信息系统的安全,某经营公准备并编制了一份针对性的信息安全保障方案,众服务系统的公司并将编制任务交给了小王,为此小王决定首先编制出一份信息安全需求描述报告,关于此项工作下面说法错误的是()

A.信息安全需求来自于该公众服务信息系统的功能设计方案

B.信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到

C.信息安全需求是安全方案设计和安全措施实施的依据

D.信息安全需求应当是从信息系统所有者(用户)的角度出发使用规范化,结构化的语言来阐述信息系统安全保障需求

点击查看答案

第4题

为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王。为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()

A.信息安全需求应当基于信息安全风险评估结果、业务需求和有关政策法规和标准的合规性要求得到

B.信息安全需求是安全方案设计和安全措施实施的依据

C.信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化、结构化的语言来描述信息系统安全保障需求

D.信息安全需求来自于该公众服务信息系统的功能设计方案

点击查看答案

第5题

通过信息安全风险评估,可以()。

A.确切掌握网络和信息系统的安全程度

B.分析信息系统的安全威胁来自何方

C.判断在加强信息安全保障工作上应采取哪些措施

D.确定已采取的信息安全措施是否有效

点击查看答案

第6题

下列关于工业控制系统风险评估的基本要素与属性之间关系描述错误的是()。

A.工业生产运行依赖资产去实现

B.脆弱性越多,安全风险的可能性越大

C.资产具有资产价值,体现在工业生产运行以及系统信息安全对资产的依赖程度,依赖程度越低,资产价值越大

D.保障能力能保护资产安全,抵御威胁,保障能力越强,资产面临威胁越少

点击查看答案

第7题

为保障信息系统的安全,某经营公众服务系统的公可准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告。关于此项工作,下面说法错误的是()

A.信息安全需求报告应依据该公众服务信息系统的功能设计方案为主要内容来撰写

B.信息安全需求描述报告是设计和撰写信息安全保障方案的前提和依据

C.信息安全需求描述报告应当基于信息安全风险评估结果和有关政策法规和标准的合规性 要求得到

D.信息安全需求描述报告的主体内容可以按照技术,管理和工程等方面需求展开编写

点击查看答案

第8题

风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()。
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估的基本要素不包括()。

A、要保护的信息资产

B、信息资产的脆弱性

C、信息资产面临的威胁

D、已经度过的风险

点击查看答案

第9题

安全风险与威胁是没有终止的,安全是一个动态发展的过程,它贯穿于信息资产和网络系统的整个生命周期。()
点击查看答案

第10题

信息系统安全管理规定中信息系统的安全保护,应当保障信息()的安全和()的安全,保障计算机()系统功能的正常发挥,保障信息的安全,维护信息系统的安全运行。
信息系统安全管理规定中信息系统的安全保护,应当保障信息()的安全和()的安全,保障计算机()系统功能的正常发挥,保障信息的安全,维护信息系统的安全运行。

点击查看答案

第11题

关于信息安全风险评估,以下()说法是正确的。

A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程

B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响

C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据

D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信