首页 > 专业科目
题目内容 (请给出正确答案)
[单选题]

以下哪个不属于信息安全控制措施?()

A.信息安全方针和通信安全

B.人力资源安全和物理和环境安全

C.资产管理和访问控制

D.ABC

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪个不属于信息安全控制措施?()”相关的问题
第1题
以下不属于劳务分包投标文件条款应当包括的内容的是()。

A.公司登记资质材料

B.安全控制措施

C.补充条件

D.投标授权书

E.投标报价要求

点击查看答案
第2题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案
第3题
以下哪一种判断信息系统是否安全的方式是最合理的?()

A.是否已经通过部署安全控制措施消灭了风险

B.是否可以抵抗大部分风险

C.是否建立了具有自适应能力的信息安全模型

D.是否已经将风险控制在可接受的范围内

点击查看答案
第4题
若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施?()

A.资产清单

B.资产责任人

C.资产的可接受使用不

D.分类指南、信息的标记和处理

点击查看答案
第5题
关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()

A.ISMS在实现客户信息安全方针的目标的有效性

B.所确定的控制措施的变更,但不包括SOA的变更

C.合规性的定期评价与评审情况

D.控制措施的实施和有效性

点击查看答案
第6题
下面哪个不属于数据安全的挑战?()

A.密码保护的麻烦

B.伪造数据的漏洞

C.敏感信息不设防

D.细粒度访问控制的斗争

点击查看答案
第7题
下列哪个不属于建设项目投资控制的原理()?

A.遵循动态控制的原理

B.分阶段设置控制目标

C.注重积极能动的被动控制

D.采取多种有效控制措施

点击查看答案
第8题
以下关于客户信息的使用中说法错误的是()。

A.基于客户信息所产生的衍生信息能够单独或与其他信息结合识别自然人身份时,应视为客户信息

B.应采取访问控制措施,确保员工只能访问职责所需的最多够用的客户信息

C.委托第三方处理客户信息时,应确保第三方具有足够的客户信息安全能力

D.各单位须对生产经营中全部查询客户敏感信息的场景进行评估

点击查看答案
第9题
以下哪个选项不属于“信贷交易信息明细”()?

A.准贷记卡账号信息

B.催收账户信息

C.特殊交易信息

D.后付费业务信息

点击查看答案
第10题
以下哪个选项不属于“报告头”的内容?()

A.报告标识信息

B.本次查询请求信息

C.信贷交易信息概要

D.防欺诈警示信息

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改