可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模


以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

  • A强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
  • B强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
  • C以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
  • D通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、以下关于信息安全保障说法中哪一项不正确?()

以下关于信息安全保障说法中哪一项不正确?()A信息安全保障是为了支撑业务高效稳定的运行B以安全促发展,在发展中求安全C信息安全保障不是持续性开展的活动D信息安全保障的实...

2、依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(I

依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()A信息系统安全保障目的B环境安全保障目的C信息系统安全保障目的和环境...

3、以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作

以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?()A提高信息技术产品的国产化率B保证信息安全资金投入C加快信息安全人才培养D重视...

4、以下哪一项不是信息安全风险分析过程中所要完成的工作()

以下哪一项不是信息安全风险分析过程中所要完成的工作()A识别用户B识别脆弱性C评估资产价值D计算机安全事件发生的可能性

5、以下哪一项不是信息安全管理工作必须遵循的原则?()

以下哪一项不是信息安全管理工作必须遵循的原则?()A风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中B风险管理活动应成为系统开发、运行、维护、...

6、信息安全保障要素不包括以下哪一项?()

信息安全保障要素不包括以下哪一项?()A技术B工程C组织D管理