AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

35.下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

A
《关于加强政府信息系统安全和保密管理工作的通知》
B
《国家信息化领导小组关于加强信息安全保障工作的意见》
C
《中华人民共和国计算机信息系统安全保护条例》
D
《关于开展信息安全风险评估工作的意见》

答案解析

正确答案:B

解析:

好的,让我们一起来看看这道题。 首先,我们要明确题目问的是哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及主要原则。 1. **选项A**:《关于加强政府信息系统安全和保密管理工作的通知》 - 这个文件主要是针对政府信息系统的安全和保密管理,范围比较狭窄,不涉及整体的信息安全保障工作方针和原则。 2. **选项B**:《国家信息化领导小组关于加强信息安全保障工作的意见》 - 这个文件由国家信息化领导小组发布,涵盖了整个国家层面的信息安全保障工作,包括方针、总体要求和主要原则。因此,它更符合题目的要求。 3. **选项C**:《中华人民共和国计算机信息系统安全保护条例》 - 这是一个法律条例,主要针对计算机信息系统安全保护的具体措施,不是政策性文件,也不全面涵盖信息安全保障工作的方针和原则。 4. **选项D**:《关于开展信息安全风险评估工作的意见》 - 这个文件主要针对信息安全风险评估工作,并没有涵盖整体的信息安全保障工作的方针和原则。 综上所述,**正确答案是B**。这个文件是专门针对整个国家层面的信息安全保障工作,涵盖了方针、总体要求和主要原则。 为了帮助你更好地理解,可以想象一下:如果我们要规划一个大型的网络安全项目,我们需要有一个总体的指导方针和原则来确保项目的顺利进行。这个文件就像是一个总指挥,告诉我们要如何去做,而其他文件则更像是具体的行动计划或法规。 希望这样解释能让你更加清楚地理解这道题。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

单选题

62、在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ( )

单选题

61、随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 lS27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( )

单选题

60、信息安全管理体系( nformation Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ( )

单选题

59、在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是 ( )

单选题

58、王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 A2 其中资产 A1 面临两个主要威胁,威胁 T1 和威胁 T2 而资产 A2 面临个主要威胁,威胁『39 威胁 T1 可以利用的资产 A1 存在的两个脆弱性;脆弱性 V 和脆弱性 V2 威胁 T2 可以利用的资产

单选题

57、信息安全风险评估是信息安全风险管理工作中的重要环节。在〈关于开展信息安全风险评估工作的意见》(国信办[2006]5 号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是 ( )

单选题

56、信息安全风险评估是信息安全风险管理工作中的重要环节。在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办[200615 号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形势提出了有关工作原则和要求。下面选项中描述正确的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码