重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业资格考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

在制定组织的信息安全预算时,重要的是()。

A.请求的资金与预期的违规成本相等。

B.预期风险可以通过分配的资金进行适当的管理。

C.申请的资金是与其他领域共享资金池的一部分。

D.对组织的预期风险不超过分配的资金。

答案
查看答案
更多“在制定组织的信息安全预算时,重要的是()。”相关的问题

第1题

在为组织制定信息安全控制措施时,以下哪项最重要()。

A.在组织中使用行业标准最佳实践进行安全控制。

B.对所有风险管理信息进行尽职调查,以调整适当的控制。

C.查看所有当地和国际标准,并根据地点选择最严格的标准。

D.进行风险评估并选择解决现有差距的标准。

点击查看答案

第2题

应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制→根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测,报告及信息收集

C.遏制措施可能会因为时间的类别和级别不同而完全不同,常见的遏制措施有:完全关闭所有系统,拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和回复步骤,顺次恢复相关的系统

点击查看答案

第3题

公司雇用许多人,他们通常是在公司内办公。但是,在某些情况下有可能不允许员工进办公室。例如在疫情期间。那么在这种特殊情况下,以下哪项与物理安全有关的风险很重要()。

A.由于缺少上级的监管,员工的工作时间可能会变少

B.在家中使用办公系统时,数据备份将更加重要

C.信息的机密性不能得到如同在办公室一样的保护

D.组织的安全方针不适用于在家办公的情况

点击查看答案

第4题

为了保证全面预算管理执行力度,企业必须作好如下几个方面的工作,不包括()。

A.健全预算的组织体系和责任体系

B.各预算责任单位需及时收集、整理、审核、汇总这些数据,加工整理成各种有用信息,并上报到预算管理部门

C.预算执行一个重要保证是企业高层必须高度重视并率先垂范,严格遵守预算纪律,按预算来执行

D.由财务部门审核并组织预算信息流的传递

点击查看答案

第5题

水域救援疏散转移重要物资应()
A、组织灾情侦察当遂行重要危险化学品、历史文物资料、高度精密仪器等物资转移任务时,应首先询问知情人,初步了解重要物资存放的地点、形式和位置组织内部侦察,查明重要物资受水势威胁的程度,确定疏散转移的途径和方式等

B、开展灾情评估根据侦察情况,指挥员对重要物资存放地点周边环境、水情态势、转移可行性、行动安全等情况进行综合评估,并制定作业行动方案

C、实施转运作业在工程技术人员指导下,利用消防船(艇)等作为载具,将重要物资转移至安全指定区域

D、做好协同配合转移过程中,与所属单位做好工作对接,对重要物资进行物理拆卸(除)隔离,分类登记标识,并采取技术保护措施

点击查看答案

第6题

如果没有制定信息安全方针,组织面临的最大风险是()。

A.难以保持组织内信息安全实施的一致性

B.全体人员用同一个账户

C.只有少数人开展信息安全活动

D.实施的安全控制措施过多

点击查看答案

第7题

在编制业务工作方案时,以下哪个方案不是必需的:A.开展初步调查;B.从以前的业务沟通中检查重

在编制业务工作方案时,以下哪个方案不是必需的:

A.开展初步调查;

B.从以前的业务沟通中检查重要的内容;

C.编制预算,确认所需要的资源成本;

D.通过检查管理层制定的既定标准来确定经营目标是否完成。

点击查看答案

第8题

任何以结构严谨的方法进行信息安全事件管理的组织均能收效匪浅。一个结构严谨、计划周全的信息安全事件管理方案带来的益处,以下几类哪些是正确的()

A.强化着重信息安全事件的处置

B.强化调查的证据

C.提高安全保障水平

D.降低对业务的负面影响,例如由信息安全事件所导致的破坏和经济损失

E.有利于预算和资源合理利用

点击查看答案

第9题

任何以结构严谨的方法进行信息安全事件管理的组织均能收效匪浅。一个结构严谨、计划周全的信息安全事件管理方案带来的益处,以下几类哪些是正确的?()

A.降低对业务的负面影响,例如由信息安全事件所导致的破坏和经济损失;

B.强化调查的证据;

C.强化着重信息安全事件的处置;

D.提高安全保障水平

E.有利于预算和资源合理利用;

点击查看答案

第10题

GB/T26855-2011《信息安全技术公钥基础设施证书策略与认证业务声明框架》:以下描述证书策略(CP)正确的内容。()

A.一套制定的规则集

B.只适用于单个CA或单个组织

C.用以指明证书对具有相同安全需求的一个特定团体和(或者)应用类型的适用性

D.可以在证书扩展项中列明该证书适用的CP

点击查看答案

第11题

下列除哪项外都是信息安全主管的职责:A.制定组织的信息安全政策。B.维护和更改用户密码列表。C.

下列除哪项外都是信息安全主管的职责:

A.制定组织的信息安全政策。

B.维护和更改用户密码列表。

C.评价新应用软件中的安全控制。

D.对失败的访问企图进行监测和调查。

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝