A不正确。制定组织的信息安全政策是信息安全主管的职责。
B正确。维护和更改用户密码列表应由用户自己完成。
C不正确。评价新应用软件中的安全控制是信息安全主管的职责。
D不正确。对失败的访问企图进行监测和调查是信息安全主管的职责。
(单选题)
下列除哪项外都是信息安全主管的职责:()
A制定组织的信息安全政策。
B维护和更改用户密码列表。
C评价新应用软件中的安全控制。
D对失败的访问企图进行监测和调查。
正确答案
答案解析
相似试题
(单选题)
下列选项中不属于信息系统安全主管职责的是:()
(单选题)
终端仿真软件允许局域网的微机象大型机的终端一样工作。部门局域网用户也需要公司大型机的中心数据库的信息,并使用该部门雇员开发的终端用户计算(EUC)应用系统对这些信息进行处理。在这种环境下,除了哪一项外都是主要的控制风险:()
(单选题)
正确分配给信息安全官员的职责不包括以下哪项内容:()
(单选题)
信息安全官的职责不包括以下几项中的()项。
(单选题)
数据库系统的查询工具应包括除下列哪项外的所有功能?()
(单选题)
信息系统主管和审计主管都同意需要保证传输及数据的安全性和完整性。确保卫星传输机密性的最好方法是()。
(单选题)
以下哪项是信息系统安全性有关的高层管理人员的重要责任?()
(单选题)
下列哪项对于信息沟通的认识是错误的?()
(单选题)
哪项不应该属于审计委员会的职责有()。