单选题
6.信息安全工程中的安全策略应该由以下哪个层面制定?
A
管理层
B
技术层面
C
以上都是
D
操作层面
答案解析
正确答案:A
题目纠错
信息安全工程复习题
相关题目
单选题
138.信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。
单选题
137.信息系统的安全保护等级由等级保护对象受到破坏时所侵害的客体和对客体造成的侵害程度两个定级要素决定。
单选题
136.信息安全等级保护是国家信息安全保障的基本制度,对网络(含信息系统、数据)实施分等级保护、分等级监管。
单选题
135.所有员工应该发现并报告安全方面的漏洞或弱点以及安全事件。
单选题
134.信息安全评测系统CC是国际标准。
单选题
133.信息安全策略的制定和维护中,最重要的是要保证其明确性和相对稳定性。
单选题
132.信息安全风险评估中,消除所有潜在威胁是评估的目的之一。
单选题
131.信息安全风险评估的目的之一是优化资源分配。
单选题
130.信息安全风险评估的首要步骤是识别资产。
单选题
129.生命周期安全支持是信息安全工程实施的一个组成部分,它确保系统在整个生命周期中的安全性。
