题目内容 (请给出正确答案)
信息安全组织的管理涉及内部组织和外部各方两个控制目标。为了实现控制外部各方的目标应该不包括下列哪个选项()
[单选]

信息安全组织的管理涉及内部组织和外部各方两个控制目标。为了实现控制外部各方的目标应该不包括下列哪个选项()

A、信息安全的管理承诺、信息安全协调、信息安全职责的分配

B、信息处理设施的授权过程、保密性协议、与政府部门的联系

C、与特定利益集团的联系、信息安全的独立评审

D、与外部各方相关风险的识别、处理外部各方协议中的安全问题

查看答案
更多“信息安全组织的管理涉及内部组织和外部各方两个控制…”相关的问题
第1题
复合型组织的管理点不涉及()。

A、重要事件及时告知各方

B、与客户沟通设立独立接口

C、内部流程工具化

D、团队具有业务和技术知识

点击查看答案
第2题
实施ISO9001∶2015标准,以下说法正确的是:()。

A、统一不同质量管理体系的架构

B、形成与本标准条款结构相一致的文件

C、在组织内使用本标准的特定术语

D、内部和外部各方均可使用本标准

点击查看答案
第3题
首席信息官(CIO)已决定,作为业务现代化工作的一部分,该组织将转向云架构。所有关键业务数据将在未来两年内迁移到内部或外部云服务。CIO主要有义务与担任哪个角色的人员合作,以确保在云迁移期间和之后对数据进行适当保护()。

A、首席安全官(CSO)。

B、信息所有者r

C、首席信息安全官(CISO)。

D、总法律顾问。

点击查看答案
第4题
在对组织信息安全管理系统(ISMS)进行内部审核期间,会发现不符合项。组织在以下哪些管理阶段审查、评估和/或纠正不合格()。

A、评估。

B、规划。

C、改进。

D、操作。

点击查看答案
第5题
下列关于纳税信用信息采集的说法,不正确的是()。

A、纳税信用信息采集是指税务机关对纳税人纳税信用信息的记录和收集

B、纳税信用信息包括纳税人信用历史信息、税务内部信息、外部信息

C、纳税人信用历史信息中的基本信息由税务机关从税务管理系统中采集,税务管理系统中暂缺的信息由税务机关通过纳税人申报采集

D、纳税信用信息采集工作由国家税务总局和省税务机关组织实施,按季采集

点击查看答案
第6题
信息安全领导小组的组成有:()。

A、信息安全管理组织,信息安全策略、标准和指导的主要提供者;

B、计算机或数据安全组织,开发和维持计算机及网络安全性的技术人员的组织;

C、信息安全协调员,单位内部在信息安全组织管理层以下的全职或兼职管理员和顾问;

D、网络和平台的管理员及经理,商业单位的当地计算机和通信服务提供者;

E、发布或披露内容的提供者,信息内容审核人员;

点击查看答案
第7题
一个组织实施了一项保护策略,以保护网络免受未经授权的外部访问。新任首席信息安全官(CISO)希望通过更好地保护网络免受未经授权的内部访问来提高安全性。哪种网络访问控制(NAC)功能最能满足此目标()。

A、港口安全。

B、双因素身份验证(2FA)。

C、强密码。

D、应用防火墙。

点击查看答案
第8题
信息安全策略应涉及以下领域()

A、安全制度管理、信息安全组织管理、资产管理

B、人员安全管理、物理与环境安全管理、通信与运营管理

C、访问控制管理、系统开发与维护管理

D、信息安全事故管理、业务连续性管理、合规性管理

点击查看答案
第9题
ISO14001标准中的4.4.3信息交流是指()。

A、组织内部各层次和职能间的信息交流

B、组织内部和外部都要进行信息交流

C、组织与认证机构的信息交流

D、组织与政府的环境部门的信息交流

点击查看答案
第10题
数据安全审计工作只能由组织内部审计人员执行,审计人员可不独立于审计所涉及的数据和流程。()

正确

错误

点击查看答案
第11题
银行内部控制措施的要求不包括()。
A、应对其业务和管理活动采取控制措施
B、应建立完善的公司治理组织架构,分权制衡
C、应考虑计算机系统环境下的业务运行特征,建立信息安全管理体系
D、应建立并保持预案和程序,以识别可能发生的意外事件或紧急情况

请帮忙给出正确答案和分析,谢谢!
点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
搜题
如果结果不匹配,请 联系老师 获取答案
搜索
如果结果不匹配,请 联系老师 获取答案