试题详情
- 简答题叙述信息安全管理的内容。
-
信息安全管理应当涉及信息安全的各个方面,包括制定信息安全政策、风险评估、控制目标与方式选择、制定规范的操作流程、对人员进行安全意识培训等一系列工作。按照信息安全管理国际标准ISO/IEC17799的最新版本ISO/IEC17799:2005,一般通过在以下十一个领域内建立管理控制措施。
(1)安全方针和策略
(2)组织安全
(3)资产分类与控制
(4)人员安全
(5)物理与环境安全
(6)通信、运行与操作安全
(7)访问控制
(8)系统获取、开发与维护
(9)安全事故管理
(10)业务持续性
(11)符合性。 关注下方微信公众号,在线模考后查看
热门试题
- O权是指()
- 密码按密钥方式划分,可分为()式密码和(
- 简述特洛伊木马的工作原理。
- 子现金
- 发布的针对Web设计师的工作说明不应该包
- 威胁和攻击的主要来源不包括()。
- 数据完整性保护都有哪些技术?
- 通过分析明文密文的统计规律的破译方法,称
- 访问控制主要有两种类型()访问控制和()
- 网络安全的隐患主要来自()的脆弱性、网络
- 不应该允许雇员携带公司拥有的可移动介质离
- 恶意代码
- 确定可能中断运行的威胁的过程被称为()
- 鉴别应用的建议标准是()
- 试述S/KEY协议的认证过程。
- 请简要介绍网络扫描的一般过程。
- 试述主要的数字签名标准DSS及与SHS的
- 信任策略不包括()
- 当故意键入错误时,对应用系统所显示的信息
- 哪两个部门之间必须具有清晰的通信规程?(