为保障信息系统安全,某经商公司服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()
A.信息安全需求报告应该根据公司服务信息系统的功能设计方案为主要内容来撰写
B.信息安全需求描述报告设计是信息安全保障方案的前提和依据
C.信息安全需求描述报告应当基于信息安全风险评估结果和关于政策法规和标准的合规性要求得到
D.信息安全需求描述报告的主体内容可以按照技术,管理和工程等方面需要展开编写
A.信息安全需求报告应该根据公司服务信息系统的功能设计方案为主要内容来撰写
B.信息安全需求描述报告设计是信息安全保障方案的前提和依据
C.信息安全需求描述报告应当基于信息安全风险评估结果和关于政策法规和标准的合规性要求得到
D.信息安全需求描述报告的主体内容可以按照技术,管理和工程等方面需要展开编写
第1题
A.为有效防范医院信息系统运行过程中产生的风险
B.预防和减少突发事件造成的危害和损失
C.建立和健全医院计算机信息系统突发事件应急机制
D.提高应对医院业务应急处理和保障能力,确保患者在特殊情况下能够得到及时、有效地治疗,保障信息系统安全、持续、稳健运行
第2题
第4题
A.安全分区
B.网络专用
C.横向隔离
D.纵向认证
第5题
A.信息安全监控体系
B. 信息等级
C. 备份系统
D. 灾难恢复机制
第7题
A.有利于在信息化建设过程中同步建设信息安全设施,保障信息安全和信息化建设相协调。
B.有利于为信息系统安全建设和管理提供系统性、针对性、可行的指导和服务。
C.有利于保障重点。
D.有利于明确责任。
E.有利于产业发展。
第8题
A.信息科技系统生产运行
B.信息科技系统应用开发
C.信息科技系统安全管理
D.软件产品、硬件设备
E.服务提供商
第10题
A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
第11题
A.负责编制和宣贯安全管控标准
B.负责监督、指导本单位网络安全管控工作
C.负责项目采购环节安全管控
D.负责组织所属信息系统安全管控