单选题

注册信息安全专业人员(CISP)试题1.《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的安全方案设计项的要求描述正确的是:()

A应组织相关部门和有关安全技术专家对安全设计方案的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施。

B应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的正确性进行论证和审定,才能正式实施。

C应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施。

D应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,才能正式实施。

正确答案

来源:www.examk.com

答案解析

相似试题
  • 为中国信息安全测评中心cisp注册信息安全专业人员,对通过cisp之外还需要满足一基本要求,以下哪一项不属于这些基本要求?()

    单选题查看答案

  • 中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务?()

    单选题查看答案

  • 某单位信息安全岗位员工,利用个人业余时阀,在社交网络平台上向业内同不定期发布信息安全相关知识和前沿动态资讯,这一行为主要符合以下哪一条注册信息安全专业人员(CISP)职业道德准则()

    单选题查看答案

  • 信息安全控制措施的具体实施职责属于以下哪一类人员()。

    单选题查看答案

  • 在进行人员的职责定义时,在信息安全方面应考虑什么因素?()

    单选题查看答案

  • 作为信息安全管理人员,你认为变更管理过程最重要的是()?

    单选题查看答案

  • 注重安全管理体系建设,人员意识的培训和教育,是信息安全发展哪一个阶段的特点()

    单选题查看答案

  • “通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()

    单选题查看答案

  • 为了优化组织的业务持续计划(BCP),信息安全专业人员应该建议执行业务影响分析(BIA)来确定:()

    单选题查看答案