A高级管理层——最终责任
B信息安全部门主管——提供各种信息安全工作必须的资源
C系统的普通使用者——遵守日常操作规范
D审计人员——检查安全策略是否被遵从
信息安全活动应由来自组织不同部门并具备相关角色和工作职责的代表进行,下面哪项包括非典型的安全协调应包括的人员?()
单选题查看答案
不同的信息安全风险评估方法可能得到不同的风险评估结果,所以组织机构应当根据各自的实际情况选择适当的风险评估方法。下面的描述中错误的是()。
单选题查看答案
在某个公司中,以下哪个角色最适合评估信息安全的有效性?()
单选题查看答案
下面对信息安全特征和范畴的说法错误的是()。
单选题查看答案
信息安全控制措施的具体实施职责属于以下哪一类人员()。
单选题查看答案
审计业务连续性战略时,信息系统审计师与组织中的关键的利益相关者面谈来了解他们对自己(B.C.P中的)角色和职责的理解程度。信息系统审计师会评估以下哪一方面()。
单选题查看答案
在进行人员的职责定义时,在信息安全方面应考虑什么因素?()
单选题查看答案
下面的哪种组合都属于多边安全模型?()
单选题查看答案
在编制一个单位的信息安全响应计划时,以下哪一项的内容是最全面的()
单选题查看答案