【多选题】
《全省农村商业银行服务乡村振兴战略指导意见》中明确:全省农村商业银行服务乡村振兴战略应遵循以下原则:( )。
A. 回归本源
B. 精准发力
C. 坚守底线
D.
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABC
解析
暂无解析
相关试题
【多选题】
《全省农村商业银行支持新旧动能转换重大工程的指导意见》中明确:稳步推进农商银行自身新旧动能转换,加快实施( ),不断深化( ),持续推进( ),推动全省农商银行尽快由高速增长转向高质量发展。
A. 四大转型工程
B. 三级改革
C. 五大平台建设
D. 四个中心建设
【多选题】
《关于加强贷款限额管理和大额贷款监测的意见》中规定:( )贷款可不纳入限额管理。
A. 低风险业务
B. 直贴
C. 扶贫贷款
D. 政府出资设立或财政补贴的省级融资性担保公司担保贷款
E. 政银保
【多选题】
抵质押登记办理环节主要风险点包括:( )。
A. 未落实双人、实地参与抵质押登记办理
B. 未落实双人领取他项权利证书
C. 抵质押登记虚假
D. 重复抵质押
E. 押品权属不明晰
F. 未按制度要求对押品进行管理
【多选题】
《关于深入推进信贷结构调整促进信贷业务高质量发展的指导意见》中明确:坚守经营宗旨、坚持市场定位。把( )作为农商银行立足之本。
A. “三农”
B. 沿街商铺
C. 社区家庭
D. 小微企业市场
【多选题】
各农商银行要严格执行“七不准”“四公开”要求,不得将经营成本以费用形式转嫁给客户,禁止收取承诺费、资金管理费,禁止( )、不合理延长融资链等。
A. 转嫁成本
B. 存贷挂钩
C. 借贷搭售
D. 克扣贷款额度
【多选题】
《关于加大对民营企业信贷支持力度的通知》要求,农村商业银行作为中小金融机构,始终坚守( )的经营宗旨,一直以来民营企业是我们服务对象的重要组成部分。
A. 服务“三农”
B. 服务实体经济
C. 小微企业
D. 农户、个体工商户
【多选题】
农商银行对客户资料的验证和客户信息的调查,应( )以为主、( )为辅。
A. 实地调查
B. 委托调查
C. 双人调查
D. 间接调查
【多选题】
非现场贷后检查原则上以( )等为主,农商银行可结合当地实际自行明确非现场贷后检查的检查方式及留存资料形式。
A. 本息归还情况
B. 征信查询
C. 信贷管理系统负面信息查询
D. 工商登记信息查询及通讯沟通
【多选题】
按照山东省农村商业银行信贷档案管理办法要求,根据信贷资料的重要程度和保管需要,信贷档案分为( )。
A. 客户信息类
B. 业务类
C. 权证类
D. 法律类
E. 要件类
【多选题】
按照《山东省农村商业银行信贷资产风险分类实施细则》要求,企事业单位贷款有下列情况之一的一般划为次级类贷款。
A. 借款人经营亏损,支付困难并且难以获得补充资金来源,经营活动的现金流量为负数
B. 借款人不能偿还其他债权人债务
C. 借款人采用隐瞒事实等不正当手段取得的贷款
D. 借款人处于停产、半停产状态,固定资产贷款项目处于停、缓建状态;
E. 信贷档案不齐全,重要法律性文件遗失,并且对还款构成实质性影响
【判断题】
《物权法》第九条规定,不动产物权的设立、变更、转让和消灭,经依法登记,发生效力;未经登记,不发生效力,但法律另有规定的除外。( )
A. 对
B. 错
【判断题】
《物权法》第十四条规定,不动产物权的设立、变更、转让和消灭,依照法律规定应当登记的,自记载于不动产登记簿时发生效力。( )
A. 对
B. 错
【判断题】
《物权法》第十七条规定,不动产权属证书是权利人享有该不动产物权的证明。不动产权属证书记载的事项,应当与不动产登记簿一致;记载不一致的,除有证据证明不动产登记簿确有错误外,以不动产权属证书记载的事项为准。( )
A. 对
B. 错
【判断题】
《物权法》第三十七条规定,侵害物权,造成权利人损害的,权利人可以请求损害赔偿,也可以请求承担其他刑事责任。( )
A. 对
B. 错
【判断题】
《物权法》第四十一条规定,法律规定专属于国家所有的不动产和动产,任何单位和个人不能取得所有权。( )
A. 对
B. 错
【判断题】
《物权法》第四十一条规定,征收单位、个人的房屋及其他不动产,应当依法给予拆迁补偿,维护被征收人的合法权益;征收个人住宅的,还应当保障被征收人的居住条件。( )
A. 对
B. 错
【判断题】
《物权法》第十二条规定,申请登记的不动产的有关情况需要进一步证明的,登记机构可以要求申请人补充材料,必要时可以实地查看。( )
A. 对
B. 错
【判断题】
《物权法》第十九条规定,只有权利人认为不动产登记簿记载的实行错误的,才可以申请更正登记。( )
A. 对
B. 错
【判断题】
《物权法》第二十四条规定,船舶、航空器和机动车等物权的设立、变更、转让和消灭,未经登记,不得对抗善意第三人。( )
A. 对
B. 错
【判断题】
《物权法》第二十七条规定,动产物权转让时,双方有约定由出让人继续占有该动产的,物权自该约定生效时发生效力。( )
A. 对
B. 错
【判断题】
《物权法》第一百零一条规定,按份共有人在同等条件下享有优先购买的权利。( )
A. 对
B. 错
【判断题】
《物权法》第一百零三条规定,共有人对共有的不动产或者动产没有约定为按份共有或者共同共有,或者约定不明确的,视为按份共有。( )
A. 对
B. 错
【判断题】
《物权法》第一百三十条规定,承包期内发包人可以调整承包地。( )
A. 对
B. 错
【判断题】
《物权法》第一百三十一条规定,承包期内发包人不得收回承包地,农村土地承包法等法律法规另有规定的,依照其规定。( )
A. 对
B. 错
【判断题】
《物权法》第一百四十二条规定,建设用地使用权人建造的建筑物、构筑物及其附属设施的所有权一律属于建设用地使用权人。( )
A. 对
B. 错
【判断题】
《担保法》第四条规定,第三人为债务人向债权人提供担保时,可以要求债务人提供反担保。( )
A. 对
B. 错
【判断题】
《担保法》第五条规定,担保合同是主合同的从合同,主合同无效,担保合同无效。担保合同另有约定的,按照约定。( )
A. 对
B. 错
【判断题】
《担保法》第五条规定,担保合同被确认无效后,债务人、担保人、债权人有过错的,应当根据其过错各自承担相应的民事责任。( )
A. 对
B. 错
【判断题】
《担保法》第七条规定,法人、其他组织或者公民,都可以作保证人。( )
A. 对
B. 错
【判断题】
《担保法》第八条规定,国家机关不得为保证人,但经国务院批准为使用外国政府或者国际经济组织贷款进行转贷的除外。( )
A. 对
B. 错
【判断题】
《担保法》第九条规定,私立的学校、幼儿园、医院等以虽然以公益为目的的事业单位、社会团体也可以为保证人。( )
A. 对
B. 错
【判断题】
《担保法》第十条规定,企业法人的分支机构有法人书面授权的,可以在授权范围内提供保证。( )
A. 对
B. 错
【判断题】
《担保法》第十一条规定,任何单位和个人不得强令银行等金融机构或者企业为他人提供保证;银行等金融机构或者企业对强令其为他人提供保证的行为,不承担责任。( )
A. 对
B. 错
【判断题】
《担保法》第十八条规定,连带责任保证的债务人在主合同规定的债务履行期届满没有履行债务的,债权人可以要求债务人履行债务,也可以要求保证人在其保证范围内承担保证责任。( )
A. 对
B. 错
【判断题】
《担保法》第二十条规定,一般保证和连带责任保证的保证人享有债务人的抗辩权。债务人放弃对债务的抗辩权的,保证人仍有权抗辩。( )
A. 对
B. 错
【判断题】
《担保法》第二十条规定,抗辩权是指债权人行使债权时,债务人根据法定事由,对抗债权人行使请求权的权利。( )
A. 对
B. 错
【判断题】
《担保法》第二十三条规定,保证期间,债权人许可债务人转让债务的,无需取得保证人书面同意,保证人承担保证责任。( )
A. 对
B. 错
【判断题】
《担保法》第二十四规定,债权人与债务人协议变更主合同的,应当取得保证人书面同意,未经保证人书面同意的,保证人不再承担保证责任。( )
A. 对
B. 错
【判断题】
《担保法》第二十五、二十六条规定,在合同约定的保证期间和前款规定的保证期间,债权人未要求保证人承担保证责任的,保证人免除保证责任。( )
A. 对
B. 错
【判断题】
《担保法》第二十八条规定,同一债权既有保证又有物的担保的,保证人对物的担保以外的债权承担保证责任。( )
A. 对
B. 错
推荐试题
【单选题】
55,《信息系统安全等级保护基本要求》(GB/T 22239)是我国关于信息安全等级保护的推荐性国家标准,关于“推荐性国家标准”,下面选项中描述错误的是___。
A. 推荐性国家标准也由国家颁布,但只是推荐使用企事业单位和个人自愿采用
B. 推荐性国家标准一经法律和法规引用,或各方商定统一纳入商品,经济合同之中。就应成为共同遵守的技术依据,必须严格贯彻执行
C. 推荐性国家标准在实施后3年内必须进行复审,复审结果的可能是再延长3年,转为国家标准或直接撤销
D. 推荐性国家标准可以是我国自主研制,也可以是通过等同采用国际标准或部分采用国际标准的方式来制定
【单选题】
56,以下算法中,将任意长度的消息作为输入,但输出值是固定长度的算法是___。
A. DES算法
B. RSA算法
C. MD5算法
D. ECC算法
【单选题】
57,以PDCA模型为理论基础,信息安全管理体系(ISMS)过程也分为四个阶段,其中建立ISMS阶段主要完成的工作是___。
A. 单位应完成定义ISMS范围和边界,制定ISMS方针,实施风险评估以及部分风险处理等工作
B. 单位需要完成制定风险处理计划,实施风险处理计划,开发有效性测量程序,管理ISMS的运行等工作
C. 单位应进行日常监视和检查,有效性测量,内部审核,风险再评估以及管理评审等活动
D. 单位应进行主要的活动,包括实施纠正和预防措施,持续改进ISMS,沟通改进情况措施等
【单选题】
58,信息安全管理体系(Information Secuyity Management Systems, ISMS)对于一个单位来说是保证其完成任务,实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是___。
A. 信息安全管理体系是管理体系方法在信息安全领域的运用,通过识别安全风险和采取相应的安全控制措施,达到综合防范,保障安全的目标
B. 信息安全管理体系是整个管理体系的一部分,它是基于业务风险管理来建立,实施,运行,监视,评审,保持和改进信息安全的体系
C. 信息安全管理体系是质量管理体系的一部分,基于风险管理。建设单位建立好自己的信息安全管理体系,应该实施,维护和持续该体系,保持其有效性
D. 信息安全管理体系是一个通用的信息安全管理指南,是一套优秀的,具有普遍意义的安全操作规范指南。它告诉单位在信息安全管理方面要做什么,指导相关人员怎样去应用它选择适宜的安全管理控制措施
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
62,下列哪一类型的防火墙不能对连接进行控制?___
A. 包过滤防火墙
B. 状态检测防火墙
C. 应用级防火墙
D. 以上皆可
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
【单选题】
71,根据信息安全管理要求,某单位为方便物流装载和卸载货物,设置了交接区,对交接区和本单位建筑物其他部分设置了严格的隔离措施,只有有权限的人员才能从交接区进入其他区域。这种安全控制措施在《信息安全管理实用规则》(ISO 27002:2005)中属于哪一个管理域中的安全控制措施___。
A. 信息安全组织
B. 资产管理
C. 物理和环境安全
D. 通信与操作管理
【单选题】
72,信息安全管理中常用戴明环模型(PDCA模型),其P,D,C,A四个字母是以下哪组单词的缩写?___
A. Plan,Do,Control,Act 计划,实施,控制,行动
B. Protect,Do,Check,Act 保护,实施,检查,行动
C. Policy,Do,Control,Act 策略,实施,控制,行动
D. Plan,Do,Check,Act 计划,实施,检查,行动
【单选题】
73,信息安全管理体系(Information Secuyity Management System, ISMS)是一个系统化,程序化和文档化的管理体系,层次化的文档是ISMS建设的直接体现,也是ISMS建设的成果之一。通常将ISMS的文档结构规划为四层,以下文档中,最有可能属于第三层文档的是___。
A. 《信息安全管理方案》
B. 《人力资源安全管理总则》
C. 《信息系统访问控制策略》
D. 《数据备份与恢复步骤》
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
75,下面哪一项为加强电子邮件安全性所设计的协议___。
A. TCP/IP协议
B. WAP协议
C. FTP协议
D. S/MIME协议
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
【单选题】
79,为了更好地保障自身信息的安全,企业应能安全处理员工离职的后续事情。以下做法不恰当的是___
A. 员工离职时,企业应要求其离开前及时归还企业的软件,电脑,储存设备和文件
B. 员工离职时,企业应要求其离开前及时归还企业的门禁卡和密钥卡等具有物理访问权限的设备和卡片
C. 员工离职后,要及时删除其在信息系统中的各种账户,收回用户访问信息系统的权限
D. 员工离职后,要及时收回其使用的工作电脑,取下硬盘并物理毁坏后,旧电脑才可以重新分配给别人使用
【单选题】
80,对于QQ,易信,Skype等即时通信软件,以下选项中,哪一个不是其使用过程中经常遇到的安全威胁___?
A. 恶意网页链接
B. 假冒用户身份
C. SQL注入攻击
D. 暴力破解口令
【单选题】
81,信息安全中的木桶原理,是指___?
A. 整体安全水平由安全防护能力最低的部分所决定
B. 整体安全水平有安全防护能力最高的部分所决定
C. 整体安全水平由各组成部分的安全防护能力平均值所决定
D. 以上都不对
【单选题】
82,风险评估方法分为定量风险评估,定性风险评估以及半定量风险评估等类型,以下说法错误的是___。
A. 半定量风险评估方法,可以综合定性和定量风险评估的优点,根据实际情况进行高效实施
B. 定性风险评估的特点在于无需精确量化资产价值大小和风险大小,相对来讲结果更具主观性,对评估者的能力和经验要求较高
C. 定量风险评估的特点在于用直观的数据来表达评估结果,能定量表达评估结果,具有评估快速,结果准确等优点
D. 定性风险评估难以正确描述不同风险之间的严重性区别,可以使用定性描述,同时评估过程中也可以获取和报告定量信息
【单选题】
83,近几年,频频发生企业用户数据泄露事件,信息系统安全保障除了提供网络边界安全,应用安全等安全屏障之外,还需要有效的数据安全防护措施。以下说法不正确的是___。
A. 用户可使用硬盘分区加密和文件加密来保护敏感数据的安全
B. 文件安全储存可用Windows自带的文件加密功能实现。也可用压缩软件的安全保护功能或用专用加密工具实现
C. 在要交换重要文件时,如果没有专用U盘,可以临时借用别人的U盘来拷贝,但一定要记得使用完毕后,将该U盘格式化后再还回去
D. 数据防泄漏相关技术,可防止内部人员通过打印,拷贝,发邮件,甚至截屏等手段泄露公司敏感信息。
【单选题】
84,应急响应的各种方法中,最为经典的是PDCEEF六阶段方法学,它包含的六个阶段是___?
A. 准备阶段,检测阶段,抑制阶段,根除阶段,恢复阶段,总结阶段
B. 组织阶段,准备阶段,发现阶段,抑制阶段,恢复阶段,总结阶段
C. 组织阶段,准备阶段,根除阶段,抑制阶段,恢复阶段,总结阶段
D. 准备阶段,检测阶段,抑制阶段,处置阶段,恢复阶段,总结阶段
【单选题】
85,信息安全等级保护是我国信息安全保障工作的基本制度和方法,下面选项中提出了建立信息安全等级保护制度,并为信息安全等级保护工作提供了法律依据的是___。
A. 《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
B. 《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【2003】27号)
C. 《信息安全等级保护管理办法》(公通字【2007】43号)
D. 《关于开展国家重要信息系统安全等级保护定级工作的通知》(公通字【2007】861号)
【单选题】
86,某公司为了加强网络安全管理,要求网络部门合理设计网络安全策略。以下策略不属于网络层安全策略的是___。
A. 访问控制策略和流量检测策略
B. 访问控制策略和安全审计策略
C. 远程接入策略和门禁管理策略
D. 安全审计策略和远程接入策略
【单选题】
87,某政府部门发现其网站曾经受到黑客攻击并被篡改。为了防止类似的情况发生,该部门采购了网页防篡改系统。下面描述中,不常用于网页防篡改系统关键技术的是___。
A. 定时比较技术
B. 防火墙技术
C. 事件触发技术
D. 底层过滤技术
【单选题】
88,为提高足机系统安全性,有效进行信息安全管理,可使用主机审计产品获取,记录被审计主机的状态信息和敏感信息。下面描述中,不属于主机安全审计产品常见功能的是___。
A. 对主机系统和用户的网络访问行为进行审计,记录用户的网络访问地址
B. 对主机上的外界设备进行管理。不允许使用外接U盘,活动硬盘,无线设备
C. 对主机上的文件访问进行审计,记录邮件收发的源地址,目标地址等
D. 审计主机中操作系统的日志,实现对系统日志的统一查看和关联分析
【单选题】
89,在一个组织单位中,每个人都有每个人的岗位以及岗位对应的职责。那么单位的管理者对每个员工的“职责分工”属于以下哪一类控制措施___。
A. 预防性控制措施
B. 检查性控制措施
C. 纠正性控制措施
D. 评估性控制措施
【单选题】
90,某银行为客户提供电子账单服务。客户每月都能通过手机接收自己的电子账单,以了解自己的信用卡应还款金额,应还款日期等信息。但某一客户向银行反应,他某月收到的账单中,除客户姓名,卡号信息和部分账单信息是自己的外,还存在一部分信息,显然不属于该账单的内容。由此可见,银行的电子账单系统在对客户数据进行保护方面,___没有得到充分的保护。
A. 保密性
B. 完整性
C. 公平性
D. 不可否认性
【单选题】
91,我国《中华人民共和国保守国家秘密法》规定,国家秘密的保密期限,应当根据事项的性质和特点,按照维护国家安全和利益的需要,限定在必要的期限内。其中,除另有规定外,机密级的保密期限为___。
A. 不超过三十年
B. 不超过二十年
C. 不超过十年
D. 不超过五年
【单选题】
92,我国信息安全法律体系经过20多年的发展,现行的法律法规及规章中,与信息安全有关的有近百部。在文件形式上,分为法律,行政法规个部门规章,及规范性文件三个层面。以下文件中属于我国法律层面的是___。
A. 《关于加强信息安全保障工作的意见》
B. 《中华人民共和国计算机信息网络安全联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《全国人大常委会关于维护互联网安全的决定》
【单选题】
93,在信息安全管理中,信息安全方针是信息系统安全的核心。下列关于信息安全方针维护的说法中错误的是___。
A. 安全方针的维护应当由专门的部门完成
B. 安全方针制定完成并发布之后,不要再对其进行修改
C. 应当定期对安全方针进行审查和修订
D. 信息安全方针维护修订时应结合各层次员工的反馈来进行
【单选题】
94,2013年,国际化标准组织(International Organization of Standardization,ISO)对《信息安全管理-实用规则》进行了修订,对部分控制项进行了合并和删除,同时新增了部分控制项,形成了2013版。下列描述正确的是___。
A. 将原有的“操作安全”和“通信安全”管理域合并为“通信和操作管理”域
B. 新增了“密码学”域
C. 将原来的“信息安全组织”域拆分为“内部组织”和“外部组织”两个域
D. 删除了“人力资源安全”域