首页/ 题库 / [单选题]系统审计控制是ISO17799:2000的答案

系统审计控制是ISO17799:2000哪个安全领域的一部分?()

单选题
2021-12-30 04:44
A、合规性
B、访问控制
C、审计控制
D、组织安全
查看答案

正确答案
B

试题解析

感兴趣题目
国际标准化组织ISO所提出的信息系统安全体系结构中定义了()种安全服务。
在ISO7498-2中描述了开放系统互联安全的体系结构,提出设计安全的信息系统的基础架构中应该包含5种安全服务(安全功能),其中5种安全服务为:()、()、()、()、()。
主机系统安全涉及的控制点包括:身份鉴别、安全标记、访问控制、可信路径、安全审计等()个控制点。
银行信息系统安全包括物理安全、网络安全、管理安全和( )等。
网络安全包括物理安全、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制、加密、安全管理及()
ISO 7498-2从体系结构的观点描述了可选的安全服务、特定的安全机制和普遍性的安全机制分别是(1)种。可信计算机系统评估准则(TCSEC)共分4类7级,分别为(2)。我国发布的《GB 17895—1999计算机信息系统安全保护等级划分准则》规定了计算机信息系统安全保护能力的(3)个等级。计算机系统中可信计算机满足访问监控器需求的等级是(4)级。完整的信息安全保障体系应包括(5)。
依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。
信息安全包括操作系统安全、()病毒防护、访问控制、加密与鉴别等方面。
内部审计职能是组织内部控制综合系统的一部分,经营审计的控制重点是:()
《内蒙古农村信用社信息科技风险管理办法》中信息系统风险审计规定,总体风险审计是指对本机构所有信息系统共有的部分进行审计,实施总体风险控制。根据信息系统的总体风险状况确定审计频率,但每()年至少审计一次。
()是公司网络与信息安全的保障管理部门,具体负责公司信息系统的网络与信息安全应急工作。
保障重要领域计算机信息系统的安全运行和信息的安全,建立并维护国家对计算机信息系统安全管理的秩序,维护社会政治稳定,保障经济建设,促进国家信息化建设的健康发展。这是公共信息网络安全监察的()。
相关题目
()下列哪个标准本身由两个部分组成,一部分是一组信息技术产品的安全功能需要定义,另一部分是对安全保证需求的定义?
安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略
检索式“转基因食品 or 安全”的基本含义是( )
检索式“转基因食品 or 安全”不包括的含义是( )
信息系统安全管理是对一个组织机构中信息系统的()全过程实施符合安全等级责任要求的管理。
《内蒙古电力(集团)有限责任公司信息系统安全管理规定》中对信息中心负责人、信息安全管理员、系统管理员、数据库管理员、网络管理员上岗有什么要求?
内蒙古电力公司信息系统安全管理规定信息安全是信息化发展与应用的重要部分,必须与信息化同步规划、同步建设、同步管理,需公司统一建设的安全系统有哪些?
安全管理从范畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。
联通公司提供的安全管理服务包括安全管理、()、安全监控审计和安全评估四个主要部分
建立和支持安庆管理框架是ISO17799:2000那个安全领域的目标?()
系统审计控制是ISO17799:2000哪个安全领域的一部分?()
系统安全由系统安全管理和系统安全工程两部分组成。
安全信息是安全管理的重要基础,安全管理离不开安全信息。
根据你对信息安全的了解,谈谈你对信息安全领域内“三分技术,七分管理”这种说法的理解。
电子政务安全保障体系包括安全技术系统、安全管理系统两部分。下列各项中,属于安全技术系统的包括()。
电子政务安全保障体系包括安全技术系统、安全管理系统两部分。下列各项中,属于安全技术系统的包括()。
对信息技术一般性控制的审计应当考虑下列控制活动:信息安全管理、系统变更管理、系统开发和采购管理和()。
下面哪个不是网络信息系统安全管理需要遵守的原则?
下面哪个不是网络信息系统安全管理需要遵守的原则( )。
ISO安全体系结构包括安全服务、安全机制和安全管理。
广告位招租WX:84302438

免费的网站请分享给朋友吧