下列对于信息安全保障深度防御模型的说法错误的是:()
B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统
C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分
D、信息安全技术方案:“从外而内,自下而上,形成边界到端的防护能力”
B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统
C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分
D、信息安全技术方案:“从外而内,自下而上,形成边界到端的防护能力”
A.IATF签掉深度防御,关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障
B.IATF强调深度防御,即对信息系统采用多层防护,实现组织的业务安全运作
C.IATF强调从技术、管理和人等多个角度来保障信息系统的安全
D.IATF强调的是以安全监测、漏洞监测和自适应填充“安全间隙”为循环来提高网络安全
A.目前我国的信息安全保障工作是相关部门各司其职、相互配合、齐抓共管的局面
B.我国的信息安全保障工作综合利用法律、管理和技术的手段
C.我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针
D.我国对于信息安全责任的原则是谁主管、谁负责;谁经营、谁负责
A.设置操作系统更新每1个月一次
B.设置操作系统更新每3个月一次
C.在离开工位时将密级的文件锁入文件柜中,并且对计算机锁屏
D.为系统设置输入3次密码错误即锁定计算机
A.信息安全的发展,是伴随着信息技术的发展,为应对其面临不同的威胁而发展起来的
B.通信安全阶段中,最重要的是通过密码技术保证所传递信息的保密性完整性和可用性
C.信息安全阶段,综合了通信安全阶段和计算机安全阶段的需求
D.信息安全保障阶段,最重要的目标是保障组织机构使命(业务)的正常运行
A.对于不属于自己管辖的报案,公安机关也应当先接受
B.公民的控告和举报材料必须是书面的,否则公安机关可以不接受
C.公安机关应当保障扭送人、报案人、控告人、举报人及其近亲属的安全
D.应当制作受案登记表,并出具回执
A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
A.对于不属于自己管辖的报案,公安机关也应当先接受
B.公民的控告和举报材料必须是书面的,否则公安机关可以不接受
C.公安机关应当保障扭送人、报案人、控告人、举报人及其近亲属的安全
D.应当制作受案登记表,并出具回执