首页 > 大学专科> 电子信息
题目内容 (请给出正确答案)
[多选题]

信息系统的安全管理贯穿系统的整个生命周期,系统建设管理主要关注的是生命周期中的前三个阶段中各项安全管理活动,这三个阶段是()。

A.初始

B.测试

C.采购

D.验收

E.实施

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息系统的安全管理贯穿系统的整个生命周期,系统建设管理主要关…”相关的问题
第1题
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程

B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标

C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心

D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

点击查看答案
第2题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第3题
以下哪一项不是信息安全管理工作必须遵循的原则?()

A.风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中

B.风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作

C.由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低

D.在系统正式运行后,应注重残余风险的管理,以提高快速反应能力

点击查看答案
第4题
()主要是关注工艺系统的合理性与完整性,贯穿系统的整个生命周期

A.工艺安全

B.作业安全

C.产品安全

D.运输安全

点击查看答案
第5题
信息系统安全保障在信息系统的整个生命周期中,从技术、管理、工程和人员等方面提出安全保障要求,确保信息系统的保密性、完整性和可用性()
点击查看答案
第6题
IT风险管理的过程中,查找漏洞的方式是多种多样的,漏洞分析会贯穿于系统的整个生命周期,以下描述
错误的是()。

A.系统的开发阶段,漏洞的查找应当专注于企业的安全策略,安全操作程序,系统设备白皮书等关于安全和技术性能的文件

B.系统实施过程中,漏洞分析应该扩展到更加详细的层面

C.系统使用过程中,漏洞分析应该包括系统安全功能、安全控制、技术性和程序性的分析,这一环节是IT风险管理最为关键的环节

D.漏洞分析完之后,需要进行系统安全测试,利用系统开发资金、合理的技术以及专家的经验对系统进行安全测试

点击查看答案
第7题
生产系统数据完整性管理原则()

A.贯穿整个数据生命周期,坚持真实、准确、及时、可追溯

B.尽量使用自动控制和记录功能

C.必须使用自动记录功能

D.在生产完成时数据完整性管理结束

点击查看答案
第8题
下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()

A.确保采购定制的设备、软件和其他系统组件满足已定义的安全要求

B.确保整个系统已按照领导要求进行了部署和配置

C.确保系统使用人员已具备使用系统安全功能和安全特性的能力

D.确保信息系统的使用已得到授权

点击查看答案
第9题
关于QAD质量管理系统QMS,以下错误的是?()

A.提供了十多个模块,相互紧密集成,贯穿了整个产品的生命周期

B.是一个企业级应用,要求跨部门协同共同提升质量管理

C.是一个部门级应用,主要是质量部门使用

D.针对生命科学行业提供投诉管理与不良事件报告模块

点击查看答案
第10题
数据安全治理不仅仅是一套用工具组合的产品级解决方案,是从决策层到技术层,从管理制度到工具支撑,自上而下贯穿整个组织架构的完整链条。按照数据安全治理框架的最佳实践,第一步应该是从哪里开始()

A.定义数据安全策略

B.为所有产品编排统一策略

C.标识、优先级排序和管理数据集的生命周期

D.平衡业务需求与风险

E.部署数据安全产品

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改