[单选题]

以下对信息安全管理的描述错误的是

A.信息安全管理的核心就是风险管理

B.人们常说,三分技术,七分管理,可见管理对信息安全的重要性

C.安全技术是信息安全的构筑材料,安全管理是真正的粘合剂和催化剂

D.信息安全管理工作的重点是信息系统,而不是人

参考答案与解析:

相关试题

以下对信息安全管理的描述错误的是()

[单选题]以下对信息安全管理的描述错误的是()A . 保密性、完整性、可用性B . 抗抵赖性、可追溯性C . 真实性私密性可靠性D . 增值性

  • 查看答案
  • 对于信息安全风险的描述不正确的是?A、企业信息安全风险管理就是要做到零风险B、在

    [单选题]对于信息安全风险的描述不正确的是?A.企业信息安全风险管理就是要做到零风险B.在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性C.风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。D.风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。

  • 查看答案
  • 以下关于信息安全管理的描述中,错误的是( )。

    [单选题]以下关于信息安全管理的描述中,错误的是( )。A.安全管理贯穿于信息系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提

  • 查看答案
  • 以下关于信息安全管理的描述中,错误的是( )。

    [单选题]以下关于信息安全管理的描述中,错误的是( )。A.安全管理贯穿于计算机网络系统规划、设计、实施和运维等各个阶段,既包括行政手段,又包括技术措施B.一级

  • 查看答案
  • 以下关于信息安全管理的描述中,错误的是(50)。

    [单选题]以下关于信息安全管理的描述中,错误的是(50)。A.安全管理贯穿于计算机网络系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施B.一级安全管理制度的控制点有2个,二级、三级、四级安全管理制度的控制点有3个C.信息安全的3条基本管理原则:单独工作原则、限制使用期限原则和责任分散原则D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提

  • 查看答案
  • 以下关于信息安全管理的描述中,错误的是(23)。

    [单选题]以下关于信息安全管理的描述中,错误的是(23)。A.安全管理贯穿于计算机网络系统规划、设计、实施和运维等各个阶段,既包括行政手段,又包括技术措施B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度为前提

  • 查看答案
  • 以下关于信息安全管理的描述中,错误的是(5)。

    [单选题]以下关于信息安全管理的描述中,错误的是(5)。A.安全管理贯穿于计算机网络系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提

  • 查看答案
  • 信息安全管理体系标准族中关于信息安全风险管理的标准是(  )

    [单选题]信息安全管理体系标准族中关于信息安全风险管理的标准是( )A.IS0/IEC27002B.IS0/IEC27003C.IS0/IEC27004D.IS

  • 查看答案
  • ISO27004是指以下哪个标准A、《信息安全管理体系要求》B、《信息安全管理实

    [单选题]ISO27004是指以下哪个标准A.《信息安全管理体系要求》B.《信息安全管理实用规则》C.《信息安全管理度量》D.《ISMS实施指南》

  • 查看答案
  • 以下哪项不属于信息安全管理的工作内容A、信息安全培训B、信息安全考核C、信息安全

    [单选题]以下哪项不属于信息安全管理的工作内容A.信息安全培训B.信息安全考核C.信息安全规划D.安全漏洞扫描

  • 查看答案
  • 以下对信息安全管理的描述错误的是A、信息安全管理的核心就是风险管理B、人们常说,