单选题

企业信息资产的管理和控制的描述不正确的是()。

A企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任

B企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施

C企业的信息资产不应该分类分级,所有的信息系统要统一对待

D企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产

正确答案

来源:www.examk.com

答案解析

相似试题
  • 企业按照ISO27001标准建立信息安全管理体系的过程中,对关键成功因素的描述不正确的是()。

    单选题查看答案

  • 对于外部组织访问企业信息资产的过程中相关说法不正确的是()?

    单选题查看答案

  • 以下对企业信息安全活动的组织描述不正确的是()。

    单选题查看答案

  • 对于信息系统风险管理描述不正确的是()。

    单选题查看答案

  • 以下有关信息安全方面的业务连续性管理的描述,不正确的是()。

    单选题查看答案

  • 信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。

    单选题查看答案

  • 《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于资产分类的描述正确的是:()

    单选题查看答案

  • ISO27002中描述的11个信息安全管理控制领域不包括()

    单选题查看答案

  • ISO27002中描述的11个信息安全管理的控制领域不包括()

    单选题查看答案