单选题 随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来 越 多的组织开始尝试使用参考 ISO27001 介绍的 ISMS 来实施信息安全管理体系,提高 组织的信息安全管理能力。关于ISMS,下面描述错误的是()

A、 在组织中,应有信息技术责任部门(如信息中心)制定并颁布信息安全方针,为 组织的 ISMS 建设指明方向并提供总体纲领,明确总体要求
B、 组织的管理层应确保 ISMS 目标和相应的计划得以制定,信息安全管理目标应明 确、可度量,风险管理计划应具体、具备可行性
C、 组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达客户、合作伙伴和供应商等外部各方
D、 组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受和相关残余风险
下载APP答题
由4l***hb提供 分享 举报 纠错

相关试题

单选题 安全域是由一组具有相同安全保护需求并相互信任的系统组成的逻辑区域,下面哪项描述是错 误的( )。

A、安全域划分主要以业务需求、功能需求和安全需求为依据,和网络、设备的物理部署位置无关
B、安全域划分能把一个大规模复杂系统的安全问题,化解为更小区域的安全保护问题
C、以安全域为基础,可以确定该区域的信息系统安全保护等级和防护手段,从而使同一安全域内的资产实施统一的保护
D、安全域边界是安全事件发生时的抑制点,以安全域为基础,可以对网络和系统进行安全检查和评估,因此安全域划分和保护也是网络防攻击的有效防护方式

单选题 信息安全风险评估是信息安全风险管理工作中的重要环节。在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办[2006]5 号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形势提出了有关工作原则和要求。下面选项中描述正确的是()

A、信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充
B、信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充
C、自评估和检查评估时相互排斥的,单位应慎重地从两种工作形式选择一个,并长 期使用
D、自评估和检查评估是相互排斥的,无特殊理由的单位均应选择检查评估,以保证安全效果

单选题 下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的()

A、设计了用户权限分级机制和最小特权原则,导致软件在发布运行后,系统管理员 不能查看系统审计信息
B、设计了采用不加盐(SALT)的 SHA-1 算法对用户口令进行加密存储,导致软件在发布运行后,不同的用户如使用了相同的口令会得到相同的加密结果,从而可以假冒其他用户登录
C、设计了缓存用户隐私数据机制以加快系统处理性能,导致软件在发布运行后,被 黑客攻击 获取到用户隐私数据
D、设计了采用自行设计的加密算法对网络传输数据进行保护,导致软件在发布运行后,被攻击对手截获网络数据并破解后得到明文

单选题 某万盏管理员小邓在流量监测中发现近期网站的入站 ICMP 流量上升 250%尽管网站没有发现任 何的性能下降或其他问题,但为了安全起见,他仍然向主管领导提出了应对措施,作为主 管负责人,请选择有效的针对此问题的应对措施:

A、在防火墙上设置策略,阻止所有的 ICMP 流量进入(关掉 ping)
B、删除服务器上的 ping.exe 程序
C、增加带宽以应对可能的拒绝服务攻击
D、增加网站服务以应对即将来临的拒绝服务攻击

单选题 入侵检测系统有其技术优越性,但也有其局限性,下列说法错误的是()

A、对用户知识要求高、配置、操作和管理使用过于简单,容易遭到攻击
B、入侵检测系统会产生大量的警告消息和可疑的入侵行为记录,用户处理负担很重
C、入侵检测系统在应对自身攻击时,对其他数据的检测可能会被抑制或者受到影响
D、警告消息记录如果不完整,可能无法与入侵行为关联

单选题 某集团公司的计算机网络中心内具有公司最重要的设备和信息数据。网络曾在一段时间内依然遭受了几次不小的破坏和干扰,虽然有防火墙,但系统管理人员也未找到真正的事发原因。某网络安全公司为该集团部署基于网络的入侵检测系统(NIDS),将IDS 部署在防火墙后,以进行二次防御。那么 NIDS不会在( )区域部署。

A、DMZ
B、内网主干
C、内网关键子网
D、外网入口

单选题 我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响 或破坏 的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统 大面积瘫 痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件()

A、I级
B、Ⅲ级
C、Ⅳ级
D、特别级

单选题 在 Windows 系统中,存在默认共享功能,方便了局域网用户使用,但对个人用户来说存安全风险。如果电脑联网,网络上的任何人都可以通过共享使用或修改文件。小刘在装有Windows XP系统的计算机上进行安全设置时,需要关闭默认共享。下列选项中,不能关闭默认 共享的操作是( )

A、将“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lenmanserver\paraneters”项中的“Autodisconnect”项键值改为 0
B、将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lenmanserver \paraneters”项中的“AutoShareServer”项键值改为 0
C、将“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lenmanserver \paraneters”项中的“AutoShareWks”项键值改为 0
D、在命令窗口中输入命令,删除 C 盘默认共享:net share C /del