可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

下列对于信息安全保障深度防御模型的说法错误的是()


下列对于信息安全保障深度防御模型的说法错误的是()

  • A信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下
  • B信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统
  • C信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分
  • D信息安全技术方案:“从外而内、自下而上、形成边界到端的防护能力&rdquo
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、在信息安全保障技术框架IATF中,将深度防御战略的安全保障技术体系划分为哪几

在信息安全保障技术框架IATF中,将深度防御战略的安全保障技术体系划分为哪几个方面()。A区域边界保护B计算环境保护C网络基础设施保护D网络安全支持设施

2、依据信息系统安全保障模型,以下那个不是安全保证对象()

依据信息系统安全保障模型,以下那个不是安全保证对象()A机密性B管理C过程D人员

3、以下对于IATF信息安全保障技术框架的说法错误的是:()

以下对于IATF信息安全保障技术框架的说法错误的是:()AA、它由美国国家安全局公开发布BB、它的核心思想是信息安全深度防御(Defense-in-Depth)CC、它认为深度防御应当从策略...

4、为保障持卡人账户信息安全,对于曾在高风险商户刷卡,可能存在信息泄露风险的卡片

为保障持卡人账户信息安全,对于曾在高风险商户刷卡,可能存在信息泄露风险的卡片,银行将通过电话或短信形式提醒持卡人换卡,但需收取换卡相关工本费。A正确B错误

5、依据信息系统安全保障模型,划分安全保障等级要考虑的因素不包括下面哪一方面()

依据信息系统安全保障模型,划分安全保障等级要考虑的因素不包括下面哪一方面()A系统信息的密级B系统的价值C系统要对抗的威胁D系统的技术构成

6、下面关于信息系统安全保障模型的说法不正确的是()

下面关于信息系统安全保障模型的说法不正确的是()A国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策...