多项选择题根据BS7799的规定,信息安全管理体系ISMS的建立和维护,也要按照PDCA的管理模型周期性进行,主要包含()环节。

A.策略Policy
B.建立Plan
C.实施Do
D.检查Check
E.维护改进Act


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题物理层安全的主要内容包括()。

A.环境安全
B.设备安全
C.线路安全
D.介质安全
E.人员安全

2.多项选择题信息安全技术根据信息系统自身的层次化特点,也被划分了不同的层次,这些层次包括()。

A.物理层安全
B.人员安全
C.网络层安全
D.系统层安全
E.应用层安全

3.多项选择题安全脆弱性,是指安全性漏洞,广泛存在于()。

A.协议设计过程
B.系统实现过程
C.运行维护过程
D.安全评估过程
E.审计检查过程

4.多项选择题安全控制措施可以分为()。

A.管理类
B.技术类
C.人员类
D.操作类
E.检测类

5.多项选择题下列()因素与资产价值评估有关。

A.购买资产发生的费用
B.软硬件费用
C.运行维护资产所需成本
D.资产被破坏所造成的损失
E.人工费用

6.多项选择题下列()因素,会对最终的风险评估结果产生影响。

A.管理制度
B.资产价值
C.威胁
D.脆弱性
E.安全措施

7.多项选择题我国信息安全等级保护的内容包括()。

A.对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输和处理这些信息的信息系统分等级实行安全保护
B.对信息系统中使用的信息安全产品实行按等级管理
C.对信息安全从业人员实行按等级管理
D.对信息系统中发生的信息安全事件按照等级进行响应和处置E对信息安全违反行为实行按等级惩处

8.多项选择题典型的数据备份策略包括()。

A.完全备份
B.增量备份
C.选择性备份
D.差异备份
E.手工备份

9.多项选择题()安全措施可以有效降低软硬件故障给网络和信息系统所造成的风险。

A.双机热备
B.多机集群
C.磁盘阵列
D.系统和数据备份
E.安全审计

10.多项选择题()可能给网络和信息系统带来风险,导致安全事件。

A.计算机病毒
B.网络入侵
C.软硬件故障
D.人员误操作
E.不可抗灾难事件