关于信息安全保障的概念,下面说法错误的是:
(A)信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念
(B)信息安全保障己从纯保护和防御阶段发展为集保护、检测和响应为一体的综合阶段
(C)在全球互联互通的网络空间环境下,可纯依靠技术措施来保障信息安全
(D)信息安全保障把信息安全从技术扩展到管理,通过技术、管理和工程等措施的综合融合,形成对信息、信息系统及业务使命的保障
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1以下关于项目的含义,理解错误的是:
- 2关于数据库恢复技术,下列说法不正确的是:
- 3某银行有5台交换机连接了大量交易机构的网路(如图所示),在基于以太网的通信中,计算机A需要与计算机B通信,A必须先广播“ARP请求信息”,获取计算机B的物理地址。没到月底时用户发现该银行网络服务速度极其缓慢。银行经调查后发现当其中一台交换机收到ARP请求后,会转发给接收端口以外的其他所有端口,ARP请求会被转发到网络中的所有客户机上。为降低网络的带宽消耗,将广播流限制在固定区域内,可以采用的技术是?()
- 4有关系统安全工程-能力成熟度模型(SEE-CMM)中的基本实施(Base Practices,BP),正确的理解是:
- 5GB/T 22080-2008 《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS 等过程,并在这些过程中应实施若干活动。请选出以下描述错误的选项()