实施信息系统访问控制首先需要进行如下哪一项工作?
A、信息系统资产分类
B、信息系统资产标识
C、创建访问控制列表
D、梳理信息系统相关信息资产
1.● 要成功实施信息系统安全管理并进行维护,应首先对系统的(59)进行评估鉴定。A.风险B.资产C.威胁D.脆弱性
2.风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?A、只识别与业务及信息系统有关的信息资产,分类识别B、所有公司资产都要识别C、可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产D、资产识别务必明确责任人、保管者和用户
3.在评估信息系统的管理风险。首先要查看A、控制措施已经适当B、控制的有效性适当C、监测资产有关风险的机制D、影响资产的漏洞和威胁
4.要成功实施信息系统安全管理并进行维护,应首先对系统的(17)进行评估鉴定。A.风险B.资产C.威胁D.脆弱性
第1题:
A.主体
B.客体
C.授权访问
D.身份认证
第2题:
第3题:
113、企业构建信息系统后,信息系统为企业的核心资产。
第4题:
第5题:
企业构建信息系统后,信息系统为企业的核心资产。