单选题 若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()

A、 物理安全边界、物理入口控制
B、 通信安全、合规性
C、 办公安全、合规性
D、 在安全区域工作、公共访问、交接区安全
下载APP答题
由4l***ae提供 分享 举报 纠错

相关试题

单选题 以下关于Web传输协议、服务器和客户端软件的安全问题说法不正确的是()。

A、HTTP协议主要存在明文传输数据、弱验证和缺乏状态跟踪等方面的安全问题
B、HTTP协议缺乏有效的安全机制,易导致拒绝服务、电子欺骗、嗅探等攻击
C、Cookie是为了辨别用户身份,进行会话跟踪而存储在用户本地终端上的数据,用户可以随意查看存储在Cookie中的数据,但其中的内容不能被修改
D、针对HTTP协议存在的安全问题,使用HTTPS具有较高的安全性,可以通过证书来验证服务器的身份,并为浏览器和服务器之间的通信加密

单选题 若一个组织声称自己的ISMS符合ISO/IEC 27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()

A、资产清单
B、资产责任人
C、资产的可接受使用
D、分类指南、信息的标记和处理

单选题 Kerberos协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息M在多个应用系统之间的传递或共享,其中消息M是指以下选项中的()。

A、安全凭证
B、用户名
C、加密密钥
D、会话密钥

单选题 老王是一名企业信息化负责人,由于企业员工在浏览网页时总导致病毒感染系统,为了解决这一问题,老王求信息安全员给出解决措施,信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中不太适合推广,你认为是哪条措施()

A、采购防病毒网关并部署在企业互联网出口中,实现对所有浏览网页进行检测,阻止网页中的病毒进入内网
B、采购并统一部署企业防病毒软件,信息化管理部门统一进行病毒库升级,确保每台计算机都具备有效的病毒检测和查杀能力
C、制定制度禁止使用微软的IE浏览器上网,统一要求使用Chrome浏览器
D、组织对员工进行一次上网行为安全培训,提高企业员工在互联网浏览时的安全意识

单选题 以下关于网络安全设备说法正确的是()。

A、防火墙既能实现内外网物理隔离,又能实现内外网逻辑隔离
B、安全隔离与信息交换系统也称为网闸,需要信息交换时,同一时间可以和两个不同安全级别的网络连接
C、入侵检测系统的主要作用是发现并报告系统中未授权或违反安全策略的行为
D、虚拟专用网是在公共网络中,利用隧道技术,建立一个永久、安全的通信网络

单选题 小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法,请问小李的所述论点中错误的是哪项()

A、风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析
B、定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C、定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D、半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化

单选题 下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

A、《关于加强政府信息系统安全和保密管理工作的通知》
B、《中华人民共和国计算机信息系统安全保护条例》
C、《国家信息化领导小组关于加强信息安全保障工作的意见》
D、《关于开展信息安全风险评估工作的意见》

单选题 关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()。

A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素
B、管理体系(Management Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D、同其他管理体系一样,信息安全管理体系是要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容