信息系统安全管理的最终目标是将信息系统安全风险()到用户可以接受的程度,保证系统的安全运行与使用。
A.降低
B.规避
C.转嫁
D.接受
A.降低
B.规避
C.转嫁
D.接受
A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
B.通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
C.是一种通过客观证据向信息系统评估者提供主观信心的活动
D.是主观和客观综合评估的结果
A.掌控系统的风险,制定正确的策略
B.确保系统的保密性、完整性和可用性
C.是系统的技术、管理、工程过程和人员等安全保障质量达到要求
D.保障信息系统实现组织机构的使命
A.安装烟感、温感报警系统,禁止工作人员在主机房内吸烟或者使用火源
B.要求工作人员在主机房内工作时必须穿着防静电工装和防静电鞋,并定期喷涂防静电剂
C.为工作人员建立门禁系统,禁止未经授权人员进入主机房
D.对因被解雇、退休、辞职活其他原因离开信息系统岗位的人员,收回所有相关证件、缴章、密匙和访问控制标记等
A.应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑
B.应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品
C.应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实
D.应详细规定系统验收测试中有关系统安全性测试的内容
A.计算机信息系统实行安全等级保护制度
B.计算机信息系统使用单位应当建立健全安全管理制度
C.计算机信息系统实行性能测试和安全测评制度
D.公安部主管全国计算机信息系统安全保护工作(含安全监督职权)
A.建设、使用、管理计算机信息系统
B.确定计算机信息系统的安全保护级别,并建设、使用、管理计算机信息系统
C.确定计算机信息系统的安全保护级别