首页 > 公需科目
题目内容 (请给出正确答案)
[单选题]

在为组织制定信息安全控制措施时,以下哪项最重要()。

A.在组织中使用行业标准最佳实践进行安全控制。

B.对所有风险管理信息进行尽职调查,以调整适当的控制。

C.查看所有当地和国际标准,并根据地点选择最严格的标准。

D.进行风险评估并选择解决现有差距的标准。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在为组织制定信息安全控制措施时,以下哪项最重要()。”相关的问题
第1题
若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施?()

A.资产清单

B.资产责任人

C.资产的可接受使用不

D.分类指南、信息的标记和处理

点击查看答案
第2题
如果没有制定信息安全方针,组织面临的最大风险是()。

A.难以保持组织内信息安全实施的一致性

B.全体人员用同一个账户

C.只有少数人开展信息安全活动

D.实施的安全控制措施过多

点击查看答案
第3题
工作票签发人或者工作负责人组织全体工作班成员对作业全过程进行风险辨识,评估风险等级,制定风险控制措施和安全注意事项,填入工作票。()
点击查看答案
第4题
在安全团队能力建设中,一般分为管理岗和技术岗,以下不属于技术岗位关键职责的是哪一项?()

A.负责组织信息安全突发事件的应急处置

B.负责组织开展信息系统安全等级保护工作

C.负责制定企业级的信息安全技术规划和技术架构

D.负责安全漏洞检测和防护

点击查看答案
第5题
以下哪项是根据预先确定的指标收集信息,利用部分通过实施的安全控制容易获得的信息而建立的()。

A.安全评估报告(SAR)。

B.组织风险承受能力。

C.风险评估报告。

D.信息安全持续监控(ISCM)。

点击查看答案
第6题
公司雇用许多人,他们通常是在公司内办公。但是,在某些情况下有可能不允许员工进办公室。例如在疫情期间。那么在这种特殊情况下,以下哪项与物理安全有关的风险很重要()。

A.由于缺少上级的监管,员工的工作时间可能会变少

B.在家中使用办公系统时,数据备份将更加重要

C.信息的机密性不能得到如同在办公室一样的保护

D.组织的安全方针不适用于在家办公的情况

点击查看答案
第7题
下列哪项不是上海海事局指挥中心的工作职责?()

A.制定搜救应急工作有关法律法规、规章、规范性文件,按规定向上级单位报告搜救应急工作信息

B.收集、核实、分析和研判海上风险预警和海上突发事件信息,及时发布水上安全信息,按规定发布航行警告

C.按规定组织开展重大及以上等级海上突发事件的搜救行动后评估

D.监督、检查和指导各分支局、海巡总队搜救应急工作

点击查看答案
第8题
理财规划师在为客户做理财规划时,首先要与客户建立客户关系,除此之外,还包括()。

A.制定理财方案

B.收集客户信息

C.分析客户财务状况

D.实施理财计划

E.持续理财服务

点击查看答案
第9题
以下关于客户信息的使用中说法错误的是()。

A.基于客户信息所产生的衍生信息能够单独或与其他信息结合识别自然人身份时,应视为客户信息

B.应采取访问控制措施,确保员工只能访问职责所需的最多够用的客户信息

C.委托第三方处理客户信息时,应确保第三方具有足够的客户信息安全能力

D.各单位须对生产经营中全部查询客户敏感信息的场景进行评估

点击查看答案
第10题
哪项不属于企业应对资金管理风险的控制措施?()

A.财务部门对未来资金使用需求进行预测分析

B.财务部门每月组织固定资产盘点

C.企业通过股权融资将资产负债率从80%降低到65%

D.财务部门实时监控企业现金存量是否处于安全水平

点击查看答案
第11题
以下哪个不属于信息安全控制措施?()

A.信息安全方针和通信安全

B.人力资源安全和物理和环境安全

C.资产管理和访问控制

D.ABC

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改