汇哲科技-8月23日国盟CISA每日一题

来源:互联网 发布:学校三级公共卫生网络 编辑:程序博客网 时间:2024/05/16 12:43

开发安全架构时,首先应该执行下列步骤中的哪个步骤?

A.制定安全流程

B.制定安全政策

C.明确访问控制方法

D.定义角色和责任

 

 

 

 

答案与解析

解释:

A.政策是用于为程序、标准和基准提供指引的。因此,只有在确定安全政策后,才可以制定安全程序。

B.为信息和相关技术定义安全政策是构建安全架构过程中的第一个步骤。安全政策向用户、管理层和技术人员传达协调一致的安全标准。安全政策通常会提供一个框架,指明企业需要的工具和程序。

C.明确访问控制方法是一种实施方面的问题,只有在制定安全政策后才可执行。

D.只有在安全政策制定后才可定义角色和责任。

答案:B

 

阅读全文
0 0