A.信息安全策略可以分为上层策略和下层策略
B.信息安全方针是信息安全策略的上层部分
C.信息安全策略必须在体系建设之初确定并发布
D.信息安全策略需要定期或在重大变化时进行评审
[单选题]关于信息安全策略,下列说法正确的是()A.信息安全策略可以分为上层策略和下层策略B.信息安全方针是信息安全策略的上层部分C.信息安全策略必须在体系建设
[单选题]关于信息安全策略,下列说法正确的是()A.信息安全策略可以分为上层策略和下层策略B.信息安全方针是信息安全策略的上层部分C.信息安全策略必须在体系建设
[单选题]关于信息安全策略文件以下说法不正确的是哪个?A.信息安全策略文件应由管理者批准、发布。B.信息安全策略文件并传达给所有员工和外部相关方。C.信息安全策略文件必须打印成纸质文件进行分发。D.信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法。
[单选题]关于信息安全策略文件的评审以下说法不正确的是哪个?A.信息安全策略应由专人负责制定、评审。B.信息安全策略评审每年应进行两次,上半年、下半年各进行一次。C.在信息安全策略文件的评审过程中应考虑组织业务的重大变化。D.在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化。
[单选题]关于信息安全策略文件以下说法不正确的是哪个?()A . 信息安全策略文件应由管理者批准、发布。B . 信息安全策略文件并传达给所有员工和外部相关方。C . 信息安全策略文件必须打印成纸质文件进行分发。D . 信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法。
[单选题]关于信息安全策略文件的评审以下说法不正确的是哪个?()A . 信息安全策略应由专人负责制定、评审。B . 信息安全策略评审每年应进行两次,上半年、下半年各进行一次。C . 在信息安全策略文件的评审过程中应考虑组织业务的重大变化。D . 在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化。
[单选题]关于安全策略的说法,不正确的是()A . 得到安全经理的审核批准后发布B . 应采取适当的方式让有关人员获得并理解最新版本的策略文档C . 控制安全策略的发布范围,注意保密D . 系统变更后和定期的策略文件评审和改进
[单选题]设计信息安全策略时,最重要的一点是所有的信息安全策略应该:()A . 非现场存储B . 由IS经理签署C . 发布并传播给用户D . 经常更新
[多选题] 信息安全策略必须具备().A . 确定性B . 全面性C . 方便性D . 有效性
[单选题]信息安全策略是什么()?A . 它是为了达到如何保护标准而提出的一系列建议B . 它是为了定义访问控制需求而产生出来的一些通用性指引C . 它是一种高级别的安全管理意图D . 它是一种分阶段的安全处理结果