单项选择题
以下哪一种描述不适合信息安全管理体系()
A.是指国家对各重要信息系统实施信息安全管理的行政管理结构
B.是整个管理体系的一部分,它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的
C.建立信息安全方针和目标,并实现这些目标的相互关联或相互作用的一组要素
D.包括信息安全管理机构、体系文件及相关资源等要素
点击查看答案&解析
相关考题
-
单项选择题
可使用()来保护电子消息的保密性和完整性。
A.密码技术
B.通信技术
C.控制技术
D.自动化技术 -
单项选择题
以下符合信息安全管理体系有关“文件记录控制”的要求的是()
A.文件都必须电子化
B.信息安全管理体系所需的文件仅需保护,但无须控制
C.所有文件应依据信息安全管理体系的政策要求在需要时即可供被授权人取用
D.为提供信息安全管理体系有效运作的证据所建立之记录属于管制范围 -
单项选择题
以下对于信息安全管理体系中“符合性”的叙述,不正确的是()
A.清楚识别所有与信息系统有关的法规
B.组织重要记录应予以文件化后进行保护
C.避免使用具有知识产权的专利软件产品
D.要保护个人信息的数据与隐私
