题目内容:
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。
A.信息科技部门应落实信息安全管理职能
B.应建立有效管理用户认证和访问控制的流程
C.应根据信息安全级别,将网络划分为不同的逻辑安全域
D.应确保所有计算机操作系统和系统软件的安全
E.应制定相关策略和流程
参考答案:
答案解析:
下列属于信息科技风险管理主要框架中信息安全的主要管理要求的有( )。
A.信息科技部门应落实信息安全管理职能
B.应建立有效管理用户认证和访问控制的流程
C.应根据信息安全级别,将网络划分为不同的逻辑安全域
D.应确保所有计算机操作系统和系统软件的安全
E.应制定相关策略和流程