niusouti.com

三级信息系统的管理制度包括如下()内容。A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;B、应对安全管理活动中的各类管理内容建立安全管理制度;C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。

题目

三级信息系统的管理制度包括如下()内容。

  • A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;
  • B、应对安全管理活动中的各类管理内容建立安全管理制度;
  • C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
  • D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。

相似考题
参考答案和解析
正确答案:A,B,C,D
更多“三级信息系统的管理制度包括如下()内容。A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;B、应对安全管理活动中的各类管理内容建立安全管理制度;C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。”相关问题
  • 第1题:

    商业银行应建立信息安全管理规范,包括( )。

    A.人员安全管理制度

    B.配置管理

    C.信息资产管理

    D.数据安全管理制度


    正确答案:ACD

  • 第2题:

    为了系统地、完整地构建信息系统的安全体系框架,信息系统安全体系应当由( )共同构建。

    A.技术体系、组织机构体系和管理体系
    B.硬件、软件、安全产品和管理制度
    C.技术框架、产品、管理制度和标准
    D.用户需求、建设内容、运维管理

    答案:A
    解析:
    信息系统安全的总体目标是物理安全、网络安全、数据安全、信息内容安全、信息基础设备安全与公共信息安全的总和;安全的最终目的是确保信息的机密性、完整性和可用性,以及信息系统主体(包括用户、组织、社会和国家)对于信息资源的控制。从信息系统安全目标来看,其中的网络安全、数据安全、信息内容安全等可通过开放系统互连安全体系系统的安全服务、安全机制及其管理实现,但所获得的这些安全特性只解决了与通信和互连有关的安全问题,而涉及与信息系统构成组件及其运行环境安全有关的其他安全问题(如物理安全、系统安全等)还需要从技术措施和管理措施两方面结合起来,考虑解决方案。为了系统地、完整地构建信息系统的安全体系框架,可以考虑信息系统安全体系由技术体系、组织机构体系和管理体系共同构建。

  • 第3题:

    以下不属于人员安全管理制度的是()。

    A劳动防护用品发放使用和管理制度

    B岗位安全规范

    C现场作业安全管理制度

    D安全操作规程


    D

  • 第4题:

    锅炉压力容器使用安全管理中,要求使用单位必须建立一套科学、完整、切实可行的锅炉压力容器管理制度,其管理制度应包括()。

    A管理制度和专责管理

    B管理制度和操作规程

    C照章运行和专责管理

    D操作规程和定期检验


    B

  • 第5题:

    电信网和互联网管理安全等级保护要求中,第2级在安全管理制度上应满足()。

    • A、应制定安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等
    • B、应对安全管理人员或操作人员执行的重要管理操作建立操作规程
    • C、应对安全管理活动中重要的管理内容建立安全管理制度
    • D、应形成由安全策略、管理制度、操作规程等构成的全面的安全管理制度体系E、应对安全管理活动中的各类管理内容建立安全管理制度,以规范安全管理活动

    正确答案:A,B,C

  • 第6题:

    施工单位应建立、健全(),按照相关规定设置安全生产管理机构,配备专职安全生产管理人员、制度完备的安全生产规章制度,操作流程和专项应急预案。

    • A、安全生产责任制
    • B、安全生产管理制度
    • C、安全检查制度
    • D、安全操作规程

    正确答案:A

  • 第7题:

    商业银行应建立信息安全管理规范,包括()。

    • A、人员安全管理制度
    • B、配置管理
    • C、信息资产管理
    • D、数据安全管理制度

    正确答案:A,C,D

  • 第8题:

    单选题
    《GB/T20269-2006信息安全技术信息系统安全管理要求》中关于安全管理规章制度的要求描述正确的是:()
    A

    基本的安全管理制度应包括网络安全管理规定,系统安全管理规定,数据安全管理规定,防病毒规定,以及机房安全管理规定等;

    B

    基本的安全管理制度应包括网络安全管理规定,系统安全管理规定,数据安全管理规定,防病毒规定,以及相关的操作规程等;

    C

    基本的安全管理制度应包括网络安全管理规定,系统安全管理规定,数据安全管理规定,防病毒规定,机房安全管理规定,以及相关的操作规程等;

    D

    较完整的安全管理制度应在基本的安全管理制度的基础上,增加设备使用管理规定,人员安全管理规定,安全审计管理规定,用户管理规定,信息分类分级管理规定,安全事件报告规定,事故处理规定,应急管理规定和灾难恢复管理规定等;


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    安全管理制度建设中,()包括建立信息系统定级备案、方案设计、产品采购使用、密码使用、软件开发、工程实施、验收交付、等级测评、安全服务等管理制度,明确工作内容、工作方法、工作流程和工作要求
    A

    落实信息安全责任制

    B

    落实人员安全管理制度

    C

    落实系统建设管理制度

    D

    落实系统运维管理制度


    正确答案: A
    解析: 暂无解析

  • 第10题:

    多选题
    信息安全管理制度体系包括()
    A

    总体策略

    B

    管理制度

    C

    操作规程

    D

    操作记录


    正确答案: A,B,C,D
    解析: 暂无解析

  • 第11题:

    单选题
    下列选项中,不属于安全规章制度体系的环境安全管理制度是( )。
    A

    安全标志管理制度

    B

    作业环境管理制度

    C

    职业卫生管理制度

    D

    安全操作规程


    正确答案: B
    解析: 暂无解析

  • 第12题:

    判断题
    安全管理制度建设中,落实系统运维管理制度包括建立信息系统定级备案、方案设计、产品采购使用、密码使用、软件开发、工程实施、验收交付、等级测评、安全服务等管理制度,明确工作内容、工作方法、工作流程和工作要求
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    安全管理制度主要包括管理制度、制定和发布、评审和修订。考虑了对带有密级信息安全管理制度的管理和日常维护的是(50)。

    A.一级安全管理制度

    B.二级安全管理制度

    C.三级安全管理制度

    D.四级安全管理制度


    正确答案:D
    解析:安全管理制度主要包括管理制度、制定和发布、评审和修订。不同等级的基本要求在安全管理制度方面所体现的不同在3个方面都有所体现。一级安全管理制度要求:主要明确了制定日常常用的管理制度,并对管理制度的制定和发布提出基本要求。二级安全管理制度要求:在控制点上增加了评审和修订,管理制度增加了总体方针和安全策略,以及对各类重要操作建立规程的要求,并且管理制度的制定和发布要求组织论证。三级安全管理制度要求:在二级要求的基础上,要求机构形成信息安全管理制度体系,对管理制度的制定要求和发布过程进一步严格和规范。对安全制度的评审和修订要求领导小组的负责。四级安全管理制度要求:在三级要求的基础上,主要考虑了对带有密级管理制度的管理和日常维护等。

  • 第14题:

    安全管理制度中信息安全有三条基本的管理原则____

    A. 人员允许下不单独工作、限制使用范围、责任落实
    B. 人员允许下不单独工作、限制使用时间、责任分散
    C. 建立文档制度、建立管理制度、建立责任制度
    D. 建立总体方针、建立管理制度、建立操作规程

    答案:B
    解析:

  • 第15题:

    下列选项中,不属于安全规章制度体系的环境安全管理制度是( )。

    A安全标志管理制度

    B作业环境管理制度

    C职业卫生管理制度

    D安全操作规程


    D

  • 第16题:

    安全生产教育的内容,包括安全技术知识、()、操作规程、安全生产管理制度和严禁事项。


    正确答案:设备性能

  • 第17题:

    信息安全管理制度体系包括()

    • A、总体策略
    • B、管理制度
    • C、操作规程
    • D、操作记录

    正确答案:A,B,C,D

  • 第18题:

    建立健全安全生产规章制度的内容应包括:综合安全管理制度、设备设施安全管理制度、环境安全管理制度和()

    • A、治安管理制度
    • B、人员安全管理制度
    • C、处罚制度
    • D、环境安全管理制度

    正确答案:B

  • 第19题:

    单选题
    建立健全安全生产规章制度的内容应包括:综合安全管理制度、设备设施安全管理制度、环境安全管理制度和()
    A

    治安管理制度

    B

    人员安全管理制度

    C

    处罚制度

    D

    环境安全管理制度


    正确答案: B
    解析: 暂无解析

  • 第20题:

    填空题
    安全生产教育的内容,包括安全技术知识、()、操作规程、安全生产管理制度和严禁事项。

    正确答案: 设备性能
    解析: 暂无解析

  • 第21题:

    判断题
    安全主管机构负责具体的信息安全建设和管理,依据安全策略,制定各项安全管理制度,采用必要的安全技术措施,并配合执法部门的相关工作
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    多选题
    商业银行应建立信息安全管理规范,包括()。
    A

    人员安全管理制度

    B

    配置管理

    C

    信息资产管理

    D

    数据安全管理制度


    正确答案: A,C,D
    解析: 暂无解析

  • 第23题:

    单选题
    安全管理制度建设中,()包括成立信息安全工作的领导机构,明确信息安全工作的主管领导。成立专门的信息安全管理部门或落实信息安全责任部门,确定安全岗位,落实专职人员或兼职人员。明确落实领导机构、责任部门和有关人员的信息安全责任
    A

    落实信息安全责任制

    B

    落实人员安全管理制度

    C

    落实系统建设管理制度

    D

    落实系统运维管理制度


    正确答案: C
    解析: 暂无解析