單項選擇題安全策略體系文件應(yīng)當(dāng)包括的內(nèi)容不包括()。 

A.信息安全的定義、總體目標(biāo)、范圍及對組織的重要性
B.對安全管理職責(zé)的定義和劃分
C.口令、加密的使用是阻止性的技術(shù)控制措施
D.違反安全策略的后果


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題哪一項不是管理層承諾完成的?()

A.確定組織的總體安全目標(biāo)
B.購買性能良好的信息安全產(chǎn)品
C.推動安全意識教育
D.評審安全策略的有效性

2.單項選擇題關(guān)于安全策略的說法,不正確的是()。

A.得到安全經(jīng)理的審核批準(zhǔn)后發(fā)布
B.應(yīng)采取適當(dāng)?shù)姆绞阶層嘘P(guān)人員獲得并理解最新版本的策略文檔
C.控制安全策略的發(fā)布范圍,注意保密
D.系統(tǒng)變更后和定期的策略文件評審和改進(jìn)

3.單項選擇題企業(yè)由于人力資源短缺,IT支持一直以來由一位最終用戶兼職,最恰當(dāng)?shù)难a(bǔ)償性控制是()。

A.限制物理訪問計算設(shè)備
B.檢查事務(wù)和應(yīng)用日志
C.雇用新IT員工之前進(jìn)行背景調(diào)查
D.在雙休日鎖定用戶會話

4.單項選擇題作為信息安全治理的成果,戰(zhàn)略方針提供了()。

A.企業(yè)所需的安全要求
B.遵從最佳實務(wù)的安全基準(zhǔn)
C.日?;贫然慕鉀Q方案
D.風(fēng)險暴露的理解

5.單項選擇題在邏輯訪問控制中如果用戶賬戶被共享,這種局面可能造成的最大風(fēng)險是()。

A.非授權(quán)用戶可以使用ID擅自進(jìn)入
B.用戶訪問管理費(fèi)時
C.很容易猜測密碼
D.無法確定用戶責(zé)任