信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标,针对特定的信息安全相关工作对象,遵循确定的原则,按照规定的程序(规程),运用恰当的方法,所进行的与信息系统安全相关的组织、计划、执行、检查和处理等活动。()
举一反三
- 信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标...相关的组织、计划、执行、检查和处理等活动
- 信息安全管理是指为了完成信息安全保障的核心任务,实现既定的信息与信息系统安全目标...、执行、检查和处理等活动。()(1.0分
- 信息系统安全保障评估概念和关系如图所示,信息系统安全保障评估,就是在信息系统所处运行环境中对信息系统安全保障的具体工作和活动进行客观的评估,通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将其所面临的风险降低到其可接受的程度的主观信心,信息系统安全保障评估的评估对象是(),信息系统不仅包含仅讨论术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,涉及信息系统整个(),因此信息系统安全保障的评估也应该提供一种()的信心。 A: 安全保障工作;客观证据;信息系统;生命周期;动态持续 B: 客观证据;安全保障工作;信息系统;生命周期;动态持续 C: 客观证据;安全保障工作;生命周期;信息系统;动态持续 D: 客观证据:安全保障工作:动态持续:信息系统:生命周期
- 下面选项关于信息系统安全等级保护说法错误的是() A: 从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级 B: 信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定 C: 从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级 D: 从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级 E: 从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
- 【单选题】依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是: A. 信息系统安全保障目的 B. 环境安全保障目的 C. 信息系统安全保障目的和环境安全保障目的 D. 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的