题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-12-08 18:09:32

[单选题]随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的
信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是()。
A.信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和
使用过程中存在的脆弱性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解
决信息安全问题的根本所在
B.信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越
广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人
接触信息系统就可以解决信息安全问题
C.信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导
致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、
本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重

D.信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱
性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风
险,需从内外因同时着手

更多"[单选题]随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此"的相关试题:

[单选题]随着信息技术的不断发展信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )
A.信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问题的根本所在
B.信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C.信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D.信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点
[单选题]随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )
A.信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用
过程中存在的脆弱性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信
息安全问题的根本所在
B.信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C.信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D.信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、本地破坏和外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点
[单选题]某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计
划编制本单位信息安全应急响应预案,在向主管领导写报告时,他列举了编制信
息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合作为
理由的一条是()
A.编制应急预案是国家网络安全法对所有单位的强制要求,因此必须建设
B.应急预案是保障单位业务系统信息安全的重要措施
C.应急预案是提高应对网络和信息系统突发事件能力,减少突发事件造成的损
失和危害,保障信息系统运行平稳、安全、有序、高效的手段
D.应急预案是明确关键业务系统信息安全应急响应指挥体系和工作机制的重
要方式
[单选题]随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,
越来越多的组织开始尝试使用参考 ISO27001 介绍的 ISMS 来实施信息安全管理体系,提高组
织的信息安全管理能力。关于 ISMS,下面描述错误的是( )。
A.组织的管理层应确保 ISMS 目标和相应的计划得以制定,信息安全管理目标应明确、可
度量,风险管理计划应具体,具备可行性
B.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接
受准则,并确认接受相关残余风险
C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,
同时,也应传达到客户、合作伙伴和供应商等外部各方
D.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的
ISMS 建设指明方向并提供总体纲领,明确总体要求
[单选题]发生信息系统损坏或信息系统泄密的事件统计为信息系统事件。
A.A.正确
B.B.错误
[判断题]旅客信息系统的主要功能是通告广播系统、信息显示系统、列车电话系统、音视频娱乐系统
A.正确
B.错误
[多选题]信息系统( )须设置信息专职,负责信息系统硬件设备、操作系统软件、应用软件的日常管理、维护工作,信息系统( )负责技术指导。
A.使用单位
B.开发单位
C.产权单位
D.维护单位
[判断题]
信贷资产质量分类应遵循真实性、及时性、重要性、审慎性原则
A.正确
B.错误
[判断题]三类业务系统是指除一、二类信息系统以外的其他信息系统
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码