问题 单项选择题

在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是()。

A.评估—响应—防护—评估

B.检测—分析—防护—检测 

C.评估—防护—响应—评估 

D.检测—评估—防护—检测

答案

参考答案:A

解析:关键词“建立一套动态闭环的管理流程”。 戴明环,就是这样一套动态闭环管理流程,PDCA,计划,执行,检测,改进。排除A与C. B与D的区别,就在“分析”和“评估”这两个词语上。 一个企业如果需要建立信息安全体系架构,一般的流程如下: 1、分析企业的信息安全目标,即企业在未来的3-5年的安全目标是什么?在信息安全方面达到什么样的程度? 2、有了安全目标之后,下一步我们要做的就是分析企业目前的安全现状,此阶段一般通过风险评估等方式来实现,可选的方式有风险评估、安全审计、渗透测试等。 参考答案::B

不定项选择题
填空题