可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

下面关于信息系统安全保障模型的说法不正确的是()


下面关于信息系统安全保障模型的说法不正确的是()

  • A国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
  • B模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
  • C信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
  • D信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
参考答案
参考解析:

信息安全安全措施:确保信息的保密性、完整性、可用性和抗抵赖性是信息安全保密的中心任务。单位对信息系统运行维护和使用的人员在能力和培训方面是需要加强投入的,故D错误。

分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、据信息系统安全保障评估框架,确定安全保障需求考虑的因素不包括下面哪一方面?(

据信息系统安全保障评估框架,确定安全保障需求考虑的因素不包括下面哪一方面?()A法规政策的要求B系统的价值C系统要对抗的威胁D系统的技术构成

2、以下关于信息安全保障说法中哪一项不正确?()

以下关于信息安全保障说法中哪一项不正确?()A信息安全保障是为了支撑业务高效稳定的运行B以安全促发展,在发展中求安全C信息安全保障不是持续性开展的活动D信息安全保障的实...

3、依据信息系统安全保障模型,以下那个不是安全保证对象()

依据信息系统安全保障模型,以下那个不是安全保证对象()A机密性B管理C过程D人员

4、以下关于信息系统安全保障是主观和客观的结合说法最准确的是()

以下关于信息系统安全保障是主观和客观的结合说法最准确的是()A信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全B通...

5、下面不属于信息发布系统安全保障措施的是?()

下面不属于信息发布系统安全保障措施的是?()A加密B权限C检索D追责

6、下面关于信息系统安全保障的说法不正确的是()

下面关于信息系统安全保障的说法不正确的是()A信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B信息系统安全保障要素包括信息...