單項(xiàng)選擇題

信息安全管理體系(ISMS)的建設(shè)和實(shí)施是一個(gè)組織的戰(zhàn)略性舉措,若一個(gè)組織聲稱(chēng)自己的ISMS符合ISO/IEC27001 或GB/T22080標(biāo)準(zhǔn)要求,則需實(shí)施準(zhǔn)要求,則需實(shí)施以下ISMS建設(shè)的各項(xiàng)工作,哪一項(xiàng)不屬于ISMS建設(shè)的工作:()

A.規(guī)劃與建立ISMS
B.實(shí)施和運(yùn)行ISMS
C.監(jiān)視和評(píng)審ISMS
D.保持和審核ISMS

題目列表

你可能感興趣的試題

單項(xiàng)選擇題

常見(jiàn)的訪(fǎng)問(wèn)控制模型包括自主訪(fǎng)問(wèn)控制模型,強(qiáng)制訪(fǎng)問(wèn)控制模型和基于角色的訪(fǎng)問(wèn)控制模型等。下面描述中錯(cuò)誤的是:()

A.從安全性等級(jí)來(lái)看,這三個(gè)模型安全性從低到高的排序是自主訪(fǎng)問(wèn)控制模型,強(qiáng)制訪(fǎng)問(wèn)控制模型和基于角色控制訪(fǎng)問(wèn)模型
B.自主訪(fǎng)問(wèn)控制是一種廣泛應(yīng)用的方法,資源的所有者(往往也是創(chuàng)建者)可以規(guī)定誰(shuí)有權(quán)訪(fǎng)問(wèn)它們的資源,具有較好的易用性和可擴(kuò)展性。
C.強(qiáng)制訪(fǎng)問(wèn)控制模型要求主體和客體都有一個(gè)固定的安全屬性,系統(tǒng)用該安全屬性來(lái)決定一個(gè)主體是否可以訪(fǎng)問(wèn)某個(gè)客體,該模型具有一定的抗惡意程序攻擊能力,適用于專(zhuān)用或安全性要求較高的系統(tǒng)
D.基于角色的訪(fǎng)問(wèn)控制模型的基本思想是根據(jù)用戶(hù)所擔(dān)任的角色來(lái)決定用戶(hù)在系統(tǒng)中的訪(fǎng)問(wèn)權(quán)限,該模型便于實(shí)施授權(quán)管理和安全約束,容易實(shí)現(xiàn)最小特權(quán),職責(zé)分離等各種安全策略

微信掃碼免費(fèi)搜題