题目内容 (请给出正确答案)
[单选题]

以下哪个不属于信息安全控制措施?()

A.信息安全方针和通信安全

B.人力资源安全和物理和环境安全

C.资产管理和访问控制

D.ABC

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“以下哪个不属于信息安全控制措施?()”相关的问题

第1题

服务交付安全规范,不包括以下哪个方面?()

A.物理与环境安全

B.通信与操作安全

C.访问控制

D.交付方式

E.信息系统开发与维护

F.其他,如培训和学习

点击查看答案

第2题

若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

点击查看答案

第3题

从信息安全涉及的内容来看,以下不属于物理安全的是()

A.数据库安全

B.环境安全

C.设备安全

D.媒体安全

点击查看答案

第4题

ISO27002中描述的11个信息安全管理的控制领域不包括:()

A.信息安全组织

B.资产管理

C.内容安全

D.人力资源安全

点击查看答案

第5题

信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案

第6题

抑制和防止电磁泄漏(即TEMPEST技术)是计算机网络()策略的一个主要问题。

A.物理安全

B.访问控制

C.信息加密

D.安全管理

点击查看答案

第7题

网络信息安全管理的目标就是通过适当的(),保障网络的运行安全和信息安全,满足网上业务开展的安全要求。

A.网络控制措施

B.风险防范措施

C.风险管理措施

D.安全防范措施

点击查看答案

第8题

信息安全经历了三个发展阶段,以下()不属于这个阶段。

A.通信保密阶段

B.加密机阶段

C.信息安全阶段

D.安全保障阶段

点击查看答案

第9题

指定信息安全方针,为信息安全提供管理指引和支持,并有定期评审()
点击查看答案

第10题

注重安全管理体系建设,人员意识的培训和教育,是信息安全发展哪一个阶段的特点?()

A.通信安全

B.计算机安全

C.信息安全

D.信息安全保障

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信