单项选择题谁对组织的信息安全负最终责任?()

A.安全经理
B.高管层
C.IT经理
D.业务经理


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下面哪一个不是高层安全方针所关注的?()

A.识别关键业务目标
B.定义安全组织职责
C.定义安全目标
D.定义防火墙边界防护策略

2.单项选择题下面哪项不是实施信息安全管理的关键成功因素?()

A.理解组织文化
B.得到高层承诺
C.部署安全产品
D.纳入奖惩机制

3.单项选择题信息安全需求获取的主要手段是()。

A.信息安全风险评估
B.领导的指示
C.信息安全技术
D.信息安全产品

4.单项选择题以下哪项不是信息安全的主要目标?()

A.确保业务连续性
B.保护信息免受各种威胁的损害
C.防止黑客窃取员工个人信息
D.投资回报和商业机遇最大化

5.单项选择题以下哪项不属于信息安全管理的工作内容?()

A.信息安全培训
B.信息安全考核
C.信息安全规划
D.安全漏洞扫描

6.单项选择题降低企业所面临的信息安全风险的手段,以下说法不正确的是()?

A.通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷
B.通过数据备份、双机热备等冗余手段来提升信息系统的可靠性
C.建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击
D.通过业务外包的方式,转嫁所有的安全风险责任

7.单项选择题信息安全管理手段不包括以下哪一项?()

A.技术
B.流程
C.人员
D.市场

8.单项选择题以下不是信息资产是哪一项?()

A.服务器
B.机房空调
C.鼠标垫
D.U盘

9.单项选择题信息安全属性不包括以下哪个?()

A.保密性
B.完整性
C.可用性
D.增值性

10.单项选择题以下标准内容为“信息安全管理体系要求”的是哪个?()

A.ISO 27000
B.ISO 27001
C.ISO 27002
D.ISO 27003