试题详情
- 单项选择题企业信息资产的管理和控制的描述不正确的是()
A、企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;
B、企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;
C、企业的信息资产不应该分类分级,所有的信息系统要统一对待
D、企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产
- C
关注下方微信公众号,在线模考后查看
热门试题
- 在P2DR2安全模型中,“Pt”代表()
- 计算机网络所面临的威胁主要有对()的威胁
- 在两个具有IrDA端口的设备之间(),中
- 关于标准、指南、程序的描述,哪一项是最准
- Linux系统中,()命令可以截获并动态
- 有效减少偶然或故意的未授权访问、误用和滥
- 信息安全管理体系要求的核心内容是?()
- 网络安全一般是指网络系统的硬件、软件及其
- 关于IP电话系统的描述中,正确的是()
- 国际标准化组织将“计算机安全”定义为:“
- 测试人员与开发人员交互测试发现的过程中,
- 企业ISMS(信息安全管理体系)建设的原
- 在Windows的保护模式下,所有程序访
- 通常应用程序测试过程可以分为黑盒测试和白
- 以下哪一个不是安全审计的作用?()
- 下面对于强制访问控制的说法错误的是?()
- 在安全人员的帮助下,对数据提供访问权的责
- 验证机制的缺陷分类包括()
- 在制定一个正式的企业安全计划时,最关键的
- IPsec隧道模式的一个优点()。