关于信息安全管理,说法错误的是:
(A)信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动。
(B)信息安全管理是一个层面、因素的过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效的监督审计机制等方面非技术性的努力。
(C)实现信息安全,技术和产品是基础,管理是关键。
(D)信息安全管理是人员、技术、操作三者紧密结合的系统工程,是一个静态过程。
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1在信息系统设计阶段,“安全产品择”处于风险管理过程的哪个阶段?
- 2以下关于可信计算说法错误的是:
- 3在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照PDCERF 应急响应方法,这些工作应处于以下哪个阶段()
- 4“规划(Plan)-实施(Do)-检查( Check)-处置(Act)”(PDCA 过程)又叫( ),是管理学中的一个通用模型,最早由()于 1930 年构想,后来被美国质量管理专家( )博士在 1950 年再度挖掘出来,并加以广泛宣传和运用于持续改善产品质量的过程。PDCA 循环就是按照“规划、实施、检查、处置”的顺序进行质量管理,并且循环不止地进行下去的( ),建立符合国际标准 ISO 9001 的质量管理体系即是一个典型的PDCA 过程,建立IS0 14001 环境管理体系、IS0 20000I 服务 ( )也是一个类似的过程。
- 5加密文件系统(EncryptingFileSystem,EFS)是Windows操作系统的一个组件,以下说法错误的是()