首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

在为组织制定信息安全控制措施时,以下哪项最重要()。

A.在组织中使用行业标准最佳实践进行安全控制。

B.对所有风险管理信息进行尽职调查,以调整适当的控制。

C.查看所有当地和国际标准,并根据地点选择最严格的标准。

D.进行风险评估并选择解决现有差距的标准。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在为组织制定信息安全控制措施时,以下哪项最重要()。”相关的问题
第1题
以下属于设计部的安全生产责任的有()

A.组织建安设计文件会审及审查工作,遵循三同时原则,综合考虑安全影响并组织提出制定有效的安全防护措施和建议,及时解释承包商提出的设计问题

B.设计变更审核应评估对工程安全的影响

C.组织建安设计交底,告知其中涉及到的安全影响因素及相关控制措施,协助承包商正确理解设计意图,按照图纸正确施工

D.在工程款支付审查时,按合同约定及相关规定,组织审查承包商安全投入

点击查看答案
第2题
有限空间作业管理规范中进入者的职责()

A.清楚可能存在的危害及控制措施

B.负责提出作业申请,组织开展工作安全分析,制定安全工作方案

C.清楚紧急情况时的撤离方式

D.防止未经授权的人员进入

点击查看答案
第3题
下列除哪项外都是信息安全主管的职责:

A.维护和更改用户密码列表

B.对失败的访问企图进行监测和调查

C.评价新应用软件中的安全控制

D.制定组织的信息安全政策

点击查看答案
第4题
若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常要在物理和环境安全方面实施规划控制,物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息以及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,下列不包括哪一项()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交接区安全

D.人力资源安全

点击查看答案
第5题
以下哪项是医院感染管理小组的职责?()

A. 结合本病区医院感染防控工作特点,制定相应的医院感染管理制度,并组织实施

B. 根据本病区主要医院感染特点,如医院感染的主要部位、主要病原体、主要侵袭性操作和多重耐药菌感染,制定相应的医院感染预防与控制措施及流程,并组织落实

C. 及时报告医院感染病例,并应定期对医院感染监测、防控工作的落实情况进行自查、分析,发现问题及时改进,并做好相应记录

D. 落实医院感染管理相关改进措施,评价改进效果,并做好相应记录

点击查看答案
第6题
以下不属于信息科技外包管理策略的是()?

A.应明确信息科技外包管理组织,明确信息科技可外包和不可外包的范围。

B.应明确外包服务商管理策略,实施分级管理,建立对外包商的准入、退出、选择、外包过程管理、交付、考核及风险管理等机制。

C.应明确信息科技外包的信息安全管理体系与管理要求。

D.应采取多种控制措施,保护信息系统及其信息的安全,尤其是网络边界与公共网络交换的信息。

点击查看答案
第7题
在制定危险源控制措施或考虑变更现有控制措施时,应基于以下顺序予以考虑,并根据需要采取一项或多项措施结合的形式()

A.消除(如地面突出物切除等)

B.替代(如用安全品取代危险品,机械手替代人工操作等)

C.工程技术措施(如采用防护栏隔离、安装监测监控、连锁、紧急切断等)

D.管理控制措施(如制定制度、规程,开展培训、检查,张贴警示标志等))

E.个体防护措施

F.应急处置措施

点击查看答案
第8题
重要危险源(点)由所属部门或车间组织,企业()共同参与制定安全控制措施,报企业主要负责人批准后实施。

A.安全管理部门

B.技术部门

C.保密部门

D.质量部门

点击查看答案
第9题
工作票签发人或者工作负责人组织全体工作班成员对作业全过程进行风险辨识,评估风险等级,制定风险控制措施和安全注意事项,填入工作票。()
点击查看答案
第10题
信息安全是通过实施一组合适的()而达到的,包括策略、过程、规程、()以及软件和硬件功能。在必要时需建立、安施、监视、评审和改进包含这些控制措施的()过程,以确保满足该组织的特定安全和(),这个过程宜与其他业务()联合进行

A.信息安全管理;控制措施;组织结构;业务目标;管理过程

B.组织结构;控制措施;信息安全管理;业务目标;管理过程

C.控制措施;组织结构;信息安全管理;业务目标;管理过程

D.控制措施;组织结构;业务目标;信息安全管理;管理过程

点击查看答案
第11题
若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改