题目内容 (请给出正确答案)
[单选题]

以下对企业信息安全活动的组织描述不正确的是()。

A.企业应该在组织内建立发起和控制信息安全实施的管理框架。

B.企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。

C.在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。

D.企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施

提问人:网友leiqiuping 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有3位网友选择 C,占比33.33%
  • · 有2位网友选择 A,占比22.22%
  • · 有2位网友选择 D,占比22.22%
  • · 有2位网友选择 B,占比22.22%
匿名网友 选择了B
[11.***.***.87] 1天前
匿名网友 选择了B
[200.***.***.91] 1天前
匿名网友 选择了A
[190.***.***.34] 1天前
匿名网友 选择了C
[148.***.***.223] 1天前
匿名网友 选择了C
[198.***.***.152] 1天前
匿名网友 选择了D
[6.***.***.252] 1天前
匿名网友 选择了D
[72.***.***.33] 1天前
匿名网友 选择了C
[169.***.***.181] 1天前
匿名网友 选择了A
[57.***.***.111] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“以下对企业信息安全活动的组织描述不正确的是()。A.企业应该…”相关的问题
第1题
对安全策略的描述不正确的是

A.信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程

B.策略应有一个属主,负责按复查程序维护和复查该策略

C.安全策略的内容包括管理层对信息安全目标和原则的声明和承诺;

D.安全策略一旦建立和发布,则不可变更;

点击查看答案
第2题
对经安全许可的大型群众性活动,以下归公安机关的工作内容描述不正确的是

A.组织相应警力维持活动现场周边秩序

B.配合活动现场检票工作

C.预防和处置突发事件

D.查处贩卖假票活动

点击查看答案
第3题
有关人员安全管理的描述不正确的是?

A.人员的安全管理是企业信息安全管理活动中最难的环节。

B.重要或敏感岗位的人员入职之前,需要做好人员的背景检查。

C.如职责分离难以实施,企业对此无能为力,也无需做任何工作。

D.人员离职之后,必须清除离职员工所有的逻辑访问帐号。

点击查看答案
第4题
有关人员安全的描述不正确的是

A.人员的安全管理是企业信息安全管理活动中最难的环节

B.重要或敏感岗位的人员入职之前,需要做好人员的背景检查

C.企业人员预算受限的情况下,职责分离难以实施,企业对此无能为力,也无需做任何工作

D.人员离职之后,必须清除离职员工所有的逻辑访问帐号

点击查看答案
第5题
企业按照ISO27001标准建立信息安全管理体系的过程中,对关键成功因素的描述不正确的是

A.不需要全体员工的参入,只要IT部门的人员参入即可

B.来自高级管理层的明确的支持和承诺

C.对企业员工提供必要的安全意识和技能的培训和教育

D.所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,并遵照执行

点击查看答案
第6题
对于信息安全风险的描述不正确的是?

A.企业信息安全风险管理就是要做到零风险

B.在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性

C.风险管理(RiskManagement)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程。

D.风险评估(RiskAssessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估。

点击查看答案
第7题
以下对信息安全描述不正确的是

A.信息安全的基本要素包括保密性、完整性和可用性

B.信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性

C.信息安全就是不出安全事故/事件

D.信息安全不仅仅只考虑防止信息泄密就可以了

点击查看答案
第8题
对于外部组织访问企业信息资产的过程中相关说法不正确的是?

A.为了信息资产更加安全,禁止外部组织人员访问信息资产。

B.应确保相关信息处理设施和信息资产得到可靠的安全保护。

C.访问前应得到信息资产所有者或管理者的批准。

D.应告知其所应当遵守的信息安全要求。

点击查看答案
第9题
以下关于风险管理的描述不正确的是?()A.风险的四种控制方法有:减低风险/转嫁风险/规避风险/接受

以下关于风险管理的描述不正确的是?()

A.风险的四种控制方法有:减低风险/转嫁风险/规避风险/接受风险

B.信息安全风险管理是否成功在于发现是否切实被消除了

C.组织应依据信息安全方针和组织要求的安全保证程度来确定需要管理的信息安全

D.信息安全风险管理是基于可接受的成本,对影响信息系统的安全风险进行识别多少或消除的过程。

点击查看答案
第10题
依据GB/T24001-2016标准,以下关于环境管理体系范围的描述,哪一项是不正确的?()

A.范围的设定不应当规避组织的合规义务

B.范围的设定可适当排除具有或可能具有重要环境因素的活动、产品、服务和设施

C.一旦组织宣称符合标准,则要求组织对范围的声明可为相关方获取

D.范围是对包含在其环境管理体系边界内组织运行的真实并具代表性的声明,且不应当相关方造成误导

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信