【单选题】
你正在管理一个历时六个月的项目,而且每两周要和项目相关方召开状态会议。工作完成五个半月后,项目的进度和预算均在计划内,但相关方对可交付成果并不满意。这样会导致项目延期一个月完工。阻止此类问题发生的最有效的过程是哪个?
A. 监督风险
B. 控制进度
C. 定义范围
D. 控制范围
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
参考答案:C。所属过程组:规划过程组。所属知识领域:项目范围管理。解析:相关方对项目的可交付成果不满意说明双方对可交付成果的理解不一致,需要在定义可交付成果时对此进行明确说明,也就是在定义范围时就需要明确可交付成果,以便双方对可交付成果的认识达成一致
相关试题
【单选题】
项目经理拥有一份在项目开始时由不同相关方提供的成功标准清单. 项目经理对于如何排列这些成功标准的优先顺序感到不确定,并且明天必须在会上陈述项目章程. 项目经理接下来应该怎么做?
A. 与发起人核对项目成功标准,并将其添加到项目章程中
B. 在下一次项目会议上,与相关方讨论成功标准
C. 在项目章程中列出所有成功标准
D. 选择其中一个成功标准,并将其包含在项目章程中
【单选题】
一家连锁店的项目经理目前正考虑在地点 A 或地点 B 开一间新店。项目经理给出以下信息:项目地点 A:投资回报期为 18 个月,净现值为-250。项目地点 B:投资回报期为 24 个月,净现值为 300。项目经理将会向选择委员会推荐哪个项目?
A. 项目地点 A,因为投资回报期比项目地点 B 短
B. 项目地点 B,因为净现值为正数
C. 项目地点 A,因为净现值为负数
D. 项目地点 B,因为投资回报期比项目地点 A 长
【单选题】
项目经理记录一个客户的新系统开发项目高层次需求。讨论过程中,项目经理意识到客户中每个人对需求有不同的理解。项目经理接下来应该怎么做?
A. 等待客户决定他们想要的是什么。
B. 编写一份报告,按项目经理的理解解释客户的需求。
C. 安排一次与客户的会议,澄清需求。
D. 继续按理解执行项目。
【单选题】
一家公司的首席技术官宣布将开发一项创新的新产品,并要求项目经理提供一份产品开发的计划,项目经理下一步该怎么做?
A. 定义活动
B. 制定项目计划
C. 指定项目管理计划
D. 制定项目章程
【单选题】
项目需要一名熟练的工程师来执行某个特定任务,但由于工作量大,该工程师不能参与这个项目,项目经理下一步应该怎么做?
A. 修改进度计划,以适应该资源
B. 与职能经理谈判该资源的参与
C. 培训项目团队去执行需要的活动
D. 向发起人请求更多时间去寻找另一名资源执行该任务
【单选题】
下列哪一项属于定义范围过程的输出?
A. 项目文件更新
B. 项目章程
C. 工作分解结构
D. 产品分析
【单选题】
公司中标一份合同,项目经理收到执行该合同的通知。若要开始项目,必须首先要求哪一份文件确定?
A. 项目章程
B. 工作说明书
C. 招标技术规范
D. 工作分解结构
【单选题】
一个项目涉及位于全球各地的团队成员,产生了许多不同意见,新项目经理通过成功协助团队协作和问题解决提高生产力。项目经理使用的是什么工具或技术?
A. 冲突管理
B. 沟通模型
C. 整体决策技术
D. 虚拟团队
【单选题】
项目经理向高级管理层提供了一份状态报告。项目经理制作了一幅 CPM 图,其中显示有两项活动的总浮动时间是负的。从该项分析中,管理层可以得出下列哪一项结论?
A. 这两项活动是项目的关键活动
B. 项目经理计算错误,因为最多只有一项可能浮动时间为负
C. 两项活动的最晚结束时间都早于最晚开始时间
D. 因为有活动处于负浮动时间,所以项目进度比计划超前了
【单选题】
项目经理对一项新服务有个创意,能让其公司在一个新细分市场中开展业务。经过咨询.联网.市场分析和项目评估后,项目经理认为存在进一步定义该项新服务创意的基础。项目经理接下来应该怎么做?
A. 识别风险
B. 收集要求
C. 定义高层次范围
D. 创建工作分解结构
【单选题】
在项目执行过程中,一位相关方要求一名团队成员执行与项目无关的紧急任务,团队成员执行了该请求,导致其项目相关活动延后,项目经理在一次状态报告会上得知这一情况,项目经理应该怎么做?
A. 要求该团队成员加班去弥补损失的时间
B. 通知相关方预期交付期限无法满足
C. 强调遵循沟通管理计划的重要性
D. 建议重新规划项目活动
【单选题】
活动清单.横道图和网络图属于下列哪一项的输出?
A. 风险管理计划
B. WBS 词典
C. 项目章程
D. 项目进度计划
【单选题】
项目章程包括下列哪一项?
A. 项目预算的汇总
B. 详细的产品范围
C. 范围基准
D. 项目管理计划
【单选题】
一个项目的项目经理被替换,新的项目经理识别到项目超出预算并落后于进度计划,新项目经理首先应该做什么?
A. 要求项目发起人增加预算并延长进度计划
B. 获得发起人授权重新组织团队
C. 减少范围去满足初始预算和进度
D. 识别改进区域加强监控
【单选题】
项目经理使用渐进明细技术来定义项目活动,其中对在近期需要完成的工作做详细计划,对未来工作则在更高一级 WBS 计划。项目经理使用下列哪一项技术定义活动?
A. 滚动规划
B. 专家判断
C. WBS
D. 分解
【单选题】
项目经理正与一名承认未使用章程的同事讨论项目章程。为了向同事说明项目章程的重要性,项目经理表明项目章程和重要,因为项目章程的批准即意味着下列哪一项?
A. 启动阶段正式开始
B. 执行阶段正式开始
C. 详细需求清单的正式批准
D. 项目的正式授权
【单选题】
一个项目延迟交付,且需要进行变更才能获得理想的可交付成果质量级别,项目经理提出一个正式的变更请求,并与所有相关方沟通变更,然后项目经理得知这种沟通方式未能满足相关方期望,项目经理应该怎么做?
A. 审查沟通管理计划和相关方管理计划
B. 签发变更要求,在项目管理计划中包含相关方的期望
C. 与项目发起人开会,以更好地了解相关方的期望
D. 遵循沟通管理计划,并签发一份状态报告
【单选题】
项目经理确定在工程开始 15 天后可以将一个软件提供给质量保证组,这在项目计划上是如何表示的?
A. 完成-到-完成-15
B. 完成-到-开始+15
C. 完成-到-开始-15
D. 开始-到-开始+15
【单选题】
下列哪一项属于结束采购过程的工具和技术?
A. 专家判断
B. 绩效报告
C. 合同变更控制系统
D. 协商解决
【单选题】
项目经理管理的一个项目不断面临挑战,发起人经常无法做出决定,团队成员不断从项目离职,得不到来自高级管理层实际的支持。项目经理应该怎么做?
A. 与团队开会识别造成这种现状的原因,并上报管理层
B. 与关键相关方开会决定是否要终止项目
C. 启用新资源替换离职人员以确保实现项目范围
D. 减少范围确保剩余人员可以完成项目范围
【单选题】
如果任务 B 有 12 天的自由时差,而且有 24 天的总时差。假设其最早开始日期被推迟 26 天,那么项目的完工日期将会受到什么影响?
A. 该任务将不再位于关键路径上
B. 紧后活动的开始日期将被延后 14 天
C. 项目的完工日期将会延后 2 天
D. B 和 C
【单选题】
一家公司检阅了四个战略性创收方案,并从中选择其一,若要正式开始项目,下一步应是什么?
A. 定义范围
B. 估算成本和进度
C. 制定项目管理计划
D. 创建项目章程
【单选题】
项目经理完成了一个重要的 IT 部署项目,项目经理和发布经理确认,所有系统都在正常运行且质量保证团队已经验证这些功能。通知客户之后,项目经理下一步应该怎么做?
A. 将经验教训更新到组织知识库中
B. 更新风险登记册.项目相关方和项目团队成员
C. 关闭采购计划
D. 确认并完成发布文档
【单选题】
一家公司正在建设一座商业建筑,计划工期两年。在第四个月,附件的居民发了一封书面抗议书。投诉由于施工活动导致的不便。为了解决投诉,签发了一份为期一个月的临时停工令。项目经理应该怎么做才可以恢复进度?
A. 让上级管理层参与,让他们解决进度延期问题
B. 执行进度压缩,保持原始的完成日期
C. 通知高级经理需要应急储备金
D. 获得业主的同意,该风险已经超出项目控制范围
【单选题】
一名团队成员最近被提升为项目经理, 被任命管理一个 200 万美元的项目。部门经理安排召开会议,在两个星期内评审项目章程。项目经理下一步应该怎么做?
A. 制定项目范围说明书。
B. 与项目发起人会面,确定商业需求。
C. 与团队成员安排一次项目启动大会。
D. 与项目相关方一起评审项目管理计划。
【单选题】
在项目管理计划获得批准后,项目经理得知该项目的工作环境存在潜在问题,项目经理应该审查哪份文件?
A. 项目章程
B. 质量管理计划
C. 相关方管理计划
D. 组织过程资产
【单选题】
项目经理为客户领导一个产品开发项目。该项目由外部资金赞助,具有严格的付款计划和期限。在项目执行阶段,项目经理发现项目落后于进度。项目经理应该做些什么呢?
A. 压缩执行进度,以达到所规定的期限
B. 更改请求和批准客户
C. 在合同中没有确定为延迟交付产品的处罚规则
D. 按时交付产品
【单选题】
政府监督机构要求各公司遵守的强制性要求. 这些要求必须在某个设定日期满足,否则将遭到罚款. 为响应该要求,公司启动一个项目并任命了项目经理.项目发起人向项目经理提供了工作说明书和商业论证. 项目经理接下来应处理下列哪一个过程?
A. 制定项目章程
B. 制定项目管理计划
C. 收集需求
D. 制定项目进度表
【单选题】
新任命的项目经理获悉,相关方对已识别的项目问题和风险非常担心,他们对超过一个月时间里没有任何沟通表示不满。新项目经理应该怎么做?
A. 实施现有沟通管理计划和相关方管理计划
B. 更新现有沟通管理计划和相关方管理计划,并立即向相关方提供有关问题和风险
C. 与相关方开会以确定沟通所需的频率,然后立即向他们提供有关这些问题和风险
D. 与关键相关方开会,然后更新沟通管理计划和相关方管理计划
【单选题】
为一个关键任务系统开发新接口将影响 500 名客户,项目经理希望确认相关方对于进度的承诺,并传递关键里程碑的信息,项目经理能够如何完成这项工作?
A. 召开项目启动大会
B. 开展一次团队建设活动
C. 实施认可和奖励项目
D. 回顾项目章程
【单选题】
某项目团队中包括 5 个工作小组,你是其中第 3 小组的组长。第 2 小组的多项工作与你们小组的多项工作之间是“完成到开始”关系。在执行的前半程中,第 2 小组曾多次没有按时完成任务,导致你们必须赶工。你担心,这一次第 2 小组又不能按时完成任务,从而影响你们的工作。你该怎么解决与第 2 小组的矛盾?( )
A. 会见第 2 小组组长
B. 会见项目经理
C. 会见项目经理和管理层
D. 会见项目经理和第 2 小组组长
【单选题】
团队成员 A 希望离开团队,不断抱怨团队成员 B 的个性,项目经理应该怎么做?
A. 与二名团队成员分别谈话,了解他们当前关系的真实情况
B. 告知团队成员 A 会把团队成员 B 从项目中开除
C. 解决团队会议上的冲突,并促进解决方案
D. 让团队成员尝试合作到项目结束为止
【单选题】
在一个矩阵型组织中工作的项目经理发现一名成员经常在会议中迟到,并且对同事非常粗暴无理。这种行为对项目团队施加了压力。项目经理下一步该怎么做?
A. 将该名团队成员从项目中开除
B. 与该名团队成员的职能经理一起解决这个问题
C. 组织一次与该名团队成员的会议,了解这种行为背后的原因
D. 为项目团队增加合同资源,已完成该名团队成员的工作任务
【单选题】
在项目环境下,下列有关沟通的论述哪一个是正确的?
A. 项目经理必须承担主要责任,以确保发现的消息已经收到。
B. 有效的会议,作战室和紧密型矩阵可以促进有效的沟通。
C. 如果一个项目由 12 个人组成,则存在 48 个潜在的沟通渠道。
D. 大多数项目经理花费 30%的工作时间用于沟通。
【单选题】
前任项目经理编制了项目预算。在项目进入执行阶段不久,他就离职了。你是刚就任的项目经理。通过审查,你发现这个项目预算明显不可行。你应该怎么办?()
A. 不采取任何行动,反正没有人指望你能在预算内完工
B. 重新编制项目预算,并按新预算执行
C. 向公司报告前任项目经理的无能
D. 向公司提交情况分析报告
【单选题】
一位初级项目团队成员对一位高级团队成员提交的建议书中的方法提出质疑。这两名团队成员的争论现在威胁到项目进度。仔细考虑之后,项目经理同意初级团队成员的意见,修改建议书。项目经理使用的是什么方法?
A. 合作
B. 缓解
C. 强迫
D. 撤退
【单选题】
两位项目团队成员在项目会议上就项目问题发生言辞冲突,发生这种情况时项目经理无法控制。如果项目经理在哪个过程组制定一些基本规则就可以避免?
A. 启动
B. 执行
C. 监控
D. 规划
【单选题】
在合同下的沟通应该趋向_____解决问题
A. 正式书面沟通。
B. 正式口头沟通。
C. 非正式书面沟通。
D. 非正式口头沟通。
【单选题】
在质量检查过程中,项目经理发现由于对已批准的变更请求的执行不力,一个可交付成果仍然不符合质量要求。项目经理接下来应该怎么做?( )
A. 更新项目进度计划
B. 确定一个纠正措施
C. 利用应急储备
D. 执行缺陷补救
【单选题】
在一个关键项目阶段中,由于团队成员之间的内部冲突导致团队绩效下降。冲突的原因不明,但是问题必须解决。项目经理接下来应该怎么做?
A. 与每名团队成员分别谈话,了解冲突的原因并解决问题。
B. 项目经理行使职权,并在不产生能够影响项目履行的其他问题情况下强迫团队继续工作
C. 与每名团队成员分别谈话,了解冲突的原因,并允许他们自己解决冲突。
D. 将该问题上报给指导委员会。
推荐试题
【判断题】
“正月十五闹花灯”说的是中秋节的习俗。
A. 对
B. 错
【判断题】
“嫦娥奔月”是中国关于月亮的传说。
A. 对
B. 错
【判断题】
中秋节又叫“团圆节”。
A. 对
B. 错
【判断题】
重阳节距今已有 1700 多年的历史。
A. 对
B. 错
【判断题】
中国人认为:一、三、五、七、九为阳数, 二、四、六、八为阴数。因此九月初九被称作重阳或重九。
A. 对
B. 错
【判断题】
因为九月初九正好是重九,九为阳数,所以叫“重阳节”。
A. 对
B. 错
【判断题】
古人认为,重阳节登高可以避祸免灾。
A. 对
B. 错
【判断题】
重阳节这天,古人插戴茱萸和菊花是为了避免瘟疫,驱除恶气。
A. 对
B. 错
【判断题】
农历九月初九是重阳节,也是中国的敬老节。
A. 对
B. 错
【判断题】
节气是中国农历特有的,一年共有 24 个节气。
A. 对
B. 错
【判断题】
节气是中国古人用来表示季节和气候变化的。
A. 对
B. 错
【判断题】
立春、立夏、立秋、立冬表示四季的开始。
A. 对
B. 错
【判断题】
春分和秋分是一年中昼夜一样长的两天。
A. 对
B. 错
【判断题】
冬至是一年中白天最短、黑夜最长的一天。
A. 对
B. 错
【判断题】
夏至是一年中白天最长、黑夜最短的一天。
A. 对
B. 错
【判断题】
大暑是一年中最热的时候。
A. 对
B. 错
【判断题】
大寒是一年中最冷的时候。
A. 对
B. 错
【判断题】
属相也叫“生肖”,是中国民间传统的纪年和计算年龄的方法。
A. 对
B. 错
【单选题】
1小牛在对某公司的信息管理系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是___.
A. 降低风险
B. 规避风险
C. 转移风险
D. 放弃风险
【单选题】
2___第二十三条规定存储、处理国家秘密的计算机信息系统(以下简称涉密信息系统)按照( )实行分级保护。( )应按照国家保密标准配备保密设施、设备。()、设备应当与涉密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经( )后,方可投入使用。
A. 《保密法》;涉密程度;涉密信息系统;保密设施;检查合格
B. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
C. 《网络保密法》;涉密程度;涉密系统;保密设施;检查合格
D. 《安全保密法》;涉密程度;涉密信息系统;保密设施;检查合格
【单选题】
信息安全保障技术框架(Information Assurance Technical Framework, IATF),目的是为保障政府和工业的___提供了( )。信息安全保障技术框架的核心思想是( )。深度防御战略的三个核心要素:( )、技术和运行(亦称为操作)。
A. 信息基础设施;技术指南;深度防御;人员
B. 技术指南;信息基础设施;深度防御;人员
C. 信息基础设施;深度防御;技术指南;人员
D. 信息基础设施; 技术指南;人员; 深度防御
【单选题】
《国家信息化领导小组关于加强信息安全保障工作的意见》中办发2003/27号明确了我国信息安全保障工作___、加强信息安全保障工作的( )、需要重点加强的信息安全保障工作。27号文的重大意义是,它标志着我国信息安全保障工作有了( )、我国最近十余年的信息安全保障工作都是围绕着此政策文件来( )的、促进了我国( )的各项工作。
A. 方针;主要原则;总体纲领;展开和推进;信息安全保障建设
B. 总体要求;总体纲领;主要原则;展开;信息安全保障建设
C. 方针和总体要求;主要原则;总体纲领;展开和推进;信息安全保障建设
D. 总体要求;主要原则;总体纲领;展开;信息安全保障建设
【单选题】
下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求___
A. 国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关机关规定
B. 各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C. 对是否属于国家秘密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家工作部门确定
D. 对是否属于国家秘密和属于何种密级不明确的事项,由国家保密工作部门,省、自治区、直辖市的保密部门,省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关。
【单选题】
GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廓和安全目标的评估准则,提出了评估保证级共分为___个递增的评估保证等级。
A. 4
B. 5
C. 6
D. 7
【单选题】
7根据Bell-LaPadula模型安全策略,下图中写和读操作正确的是___。
A. 可读可写
B. 可读不可写
C. 可写不可读
D. 不可读不可写
【单选题】
主体和客体是访问控制模型中常用的概念,下面描述中正确的是___
A. 主体是访问的发起者,是一个主动的实体可以操作被动实体的相关信息或数据
B. 客体也是一种实体,是操作的对象
C. 主体是动作的实施者
D. 一个主体为了完成任务,可以创建另外的主体
【单选题】
一个密码系统至少由明文、密文、加密算法、解密算法和秘钥9部分组成,其安全性是由下列那个选项决定的___。
A. 加密算法
B. 解密算法
C. 加密和解密算法
D. 秘钥
【单选题】
由于信息系统的复杂性,因此需要一个通用的框架对其进行解构和描述,然后再基于此框架讨论信息系统的___。在IATF中,将信息系统的信息安全保障技术层面分为以下四个焦点领域( ),区域边界即本地计算环境的外缘:( )支持性基础设施,在深度防御技术方案中推荐( )原则、( )原则。
A. 网络和基础设施;安全保护问题;本地的计算环境;多点防御;多层防御
B. 安全保护问题;本地的计算环境;多点防御;网络和基础设施;多层防御
C. 安全保护问题;本地的计算环境;网络和基础设施;多点防御;多层防御
D. 本地的计算环境;安全保护问题;网络和基础设施;多点防御;多层防御
【单选题】
分组密码算法是一类十分重要的密码算法,下面描述中,精误的是___
A. 分组密码算法要求输入明文按组分成固定的块
B. 分组密码算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称为序列密码算法
D. 常见的DES、IDEA算法都属分组密码算法
【单选题】
以下哪个是国际信安全标准化组织的简称___
A. ANSI
B. IS0
C. IEEE
D. NIST
【单选题】
在信息安全管理体系的实施过程中,管理者们作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是___。
A. 制定并颁布信息安全力针。为组织的信息安全管理体系建设指明力向并提供具体纲领,明确总体要求。
B. 确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确,可度量,计划应具体,可实施
C. 向组织传达满足信息安全的重要性,传达满足信息安全要求,达成信息安全目标,符合信息安全方针,履行法律责任和持续改进的重要性
D. 建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程,确保信息安全风险评估技术选择合理、计算正确。
【单选题】
作为信息安全从业人员,以下哪种行为违反了CISP职业道德准则___
A. 抵制通过网络系统侵犯公众合法权益
B. 通过公众网络传播非法软件
C. 不在计算机网络系统中进行造谣,欺作,诽谤等话动
D. 帮助和指导信息安全同行提升信息安全保障知识和能方
【单选题】
关于密钥管理,下列说法错误的是___
A. 科克霍夫原则指出算法的安全性不应基干算法的保密,而应基于秘钥的安全性
B. 保密通信过程中,通信方使用之前用过的会话密钥建立会话,不影响通信安全
C. 密钥管理需要考虑密钥产生,存储、备份、分配、更新,撤销等生命周期过程的每个环节
D. 在网络通信中,通信双力可利用Diffie-Hellman 协议协商出会话秘钥
【单选题】
实体身份鉴别的方法多种多样,且随着技术的进步,鉴别方法的强度不断提高,常见的方法有利用口令鉴别、令牌鉴别、指纹鉴别等。小王在登陆某移动支付平台时,首先需要通过指纹对用户身份进行鉴别。通过鉴别后,他才能作为合法用户使用自己的账户进行支付、转账等操作。这种鉴别方法属于下列选项中的___
A. 实体所知的鉴别方法
B. 实体所有的鉴别方法
C. 实体特征的鉴别方法
D. 实体所*的鉴别方法
【单选题】
国际标准化组织(International Organization for standardization,ISO)对信息安全的定义为___
A. 保护信息和信息系统不被未经授权的访问使用、使用、泄露、修改和破坏,为信息和信息系统提供保密性、完整性、可用性、可控性和不可否认性。
B. 信息安全有时缩写为Infosee 是防止未经授权的访问、使用、披露、中断、修改、检查、记录或破坏信息的做法,他是一个可以用于任何形式数据(例如电子、物理)的通用术语
C. 在既定的密级条件下,网络与信息系统抵御意外事件或恶意行为的能力,这些事件和行为将威胁所储存或传输的数据以及经由这些的网络和系统所提供的服务的可用、真实性、完整性和机密性
D. 为数据处理系统建立和采取技术、管理的安全保护,保护计算机硬件、软件,数据不因偶然的或恶意的原因而受到破坏、更改、泄露。
【单选题】
PDCA循环又叫戴明环,是管理学常用的一种模型,关于PDCA四个字母,下面理解错误的是___
A. P是Plan 指分析问题,发现问题,确定方针、目标和活动计划
B. D是Do指实施、具体运作,实现计划中的内容
C. C是check指检查总结执行计划的结果,明确效果,找出问题
D. A指Aim 指瞄准问题,抓住安全事件的核心,确定责任
【单选题】
对于关键信息基础设施的理解以下哪项是正确的___
A. 关键信息基础设施是国家最为重要的基础设施,包括三峡大坝基础设施,神州载人航天设施和高铁网络设施
B. 关键信息基础设施不会向公众服务,所以受到攻击损害后不会影响我们的生活
C. 我国总体国家安全观将信息安全作为国家安全的一个重要组成部分,说明缺少信息安全我国的国家安全将无法得到保障
D. 等级保护定级的系统属于关键信息基础设施
【单选题】
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是___
A. 在组织中,应由信息技术负责部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS 建设指明方向并提供总体纲领,明确总体要求
B. 组织的管理层应确保ISMS 目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性
C. 组织的信息安全目标、信息安全万针和要求应传达到全组织范围内,应包括全体员工, 同时,也应传达到客户、合作伙伴和供应商等外部各方
D. 应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险。
【单选题】
信息安全组织的管理涉及内部组织和外都各方两个控制目标。为了实现对组织内部信息安全的有效管理,应读实施常规的控制措施。不包括哪热选项___
A. 信息安全的管理承诺、信息安全协调、信息安全职责的分配
B. 信息处理设施的授权过程、保密性协议、与政府部门的联系
C. 与特定利益集团的联系、信息安全的独立评审
D. 与外部各方相关风险的识别、处理外部各方协议中的安全问题
【单选题】
22公司基础设施(Public Key Infrastrueture, PKI)引入数字证书的概念,用来表示用户的身份。下图筒要地描述了终端实体(用户)从认证权威机构CA申请、撤销和更新数字证书的流程,请为中间框空自处选择合适的选项___
A. 证书库
B. RA
C. OCSP
D. CRL库