可学答题网 > 问答 > 注册信息安全审核员(CISA)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

《GB/T20269-2006信息安全技术信息系统安全管理要求》中关于安全管


《GB/T20269-2006信息安全技术信息系统安全管理要求》中关于安全管理规章制度的要求描述正确的是:()

  • A基本的安全管理制度应包括网络安全管理规定,系统安全管理规定,数据安全管理规定,防病毒规定,以及机房安全管理规定等;
  • B基本的安全管理制度应包括网络安全管理规定,系统安全管理规定,数据安全管理规定,防病毒规定,以及相关的操作规程等;
  • C基本的安全管理制度应包括网络安全管理规定,系统安全管理规定,数据安全管理规定,防病毒规定,机房安全管理规定,以及相关的操作规程等;
  • D较完整的安全管理制度应在基本的安全管理制度的基础上,增加设备使用管理规定,人员安全管理规定,安全审计管理规定,用户管理规定,信息分类分级管理规定,安全事件报告规定,事故处理规定,应急管理规定和灾难恢复管理规定等;
参考答案
参考解析:
分类:注册信息安全审核员(CISA)题库
相关推荐

1、以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模

以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()A强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系...

2、《信息系统安全等级保护实施指南》(GB/T22240-2008)将()作为实

《信息系统安全等级保护实施指南》(GB/T22240-2008)将()作为实施等级保护的第一项重要内容。A安全规划B安全评估C安全定级D安全实施

3、《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于资产分

《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于资产分类的描述正确的是:()A具体的资产分类方法可以根据评估对象的要求;B资产有多种表现形式;同样的两个资产即...

4、运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要...

5、依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标

依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致。A信息系统规划和实施B信息系统安全特性和评估范围C信息安...

6、依据GB/T20271-2006《信息系统安全技术信息系统通用安全技术要求》

依据GB/T20271-2006《信息系统安全技术信息系统通用安全技术要求》中的规定,()不属于信息系统安全技术体系包含的内容。AA、物理安全BB、运行安全CC、人员安全DD、数据安全