A.通過(guò)開(kāi)發(fā)成果物的訪問(wèn)控制確保保密性、完整性、可用性
B.開(kāi)發(fā)過(guò)程中的成果物公需考慮保密性保護(hù),不需保護(hù)完整性和可用性
C.只有完成了集成測(cè)試的成果物才需要保護(hù)其保密性、完整性和可用性
D.由具體擔(dān)當(dāng)開(kāi)發(fā)任務(wù)的人員決定其成果物的保密性、完整性和可用性是否需要
您可能感興趣的試卷
你可能感興趣的試題
A.進(jìn)行訪問(wèn)控制
B.進(jìn)行病毒防范
C.進(jìn)行郵件內(nèi)容過(guò)濾
D.進(jìn)行流量控制
A.資產(chǎn)的替代價(jià)值
B.資產(chǎn)喪失或損壞的業(yè)務(wù)影響
C.資產(chǎn)本身的購(gòu)買(mǎi)價(jià)值
D.資產(chǎn)的存放位置
A.設(shè)備要求和網(wǎng)絡(luò)要求
B.硬件要求和軟件要求
C.物理要求和應(yīng)用要求
D.技術(shù)要求和管理要求
A.是發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一
B.應(yīng)在系統(tǒng)運(yùn)行期間進(jìn)行,以便于準(zhǔn)確地發(fā)現(xiàn)弱點(diǎn)
C.審核工具在組織內(nèi)應(yīng)公開(kāi)可獲取,以便于提升員工的能力
D.只要定期進(jìn)行,就可以替代內(nèi)部ISMS審核
A.系統(tǒng)管理員負(fù)責(zé)對(duì)日態(tài)信息進(jìn)行編輯、保存
B.日志信息文件的保存應(yīng)納入容量管理
C.日態(tài)管理即系統(tǒng)審計(jì)日志管理
D.組織的安全策略應(yīng)決定系統(tǒng)管理員的活動(dòng)是否有記入日志
最新試題
下列不屬于公司信息資產(chǎn)的有()
組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
以下哪一種描述不適合信息安全管理體系()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
信息系統(tǒng)安全等級(jí)的劃分,以下說(shuō)法正確的是()
服務(wù)管理的三大管理要素是()
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
以下對(duì)于信息安全管理體系中“符合性”的敘述,不正確的是()
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
下列哪個(gè)措施不是用來(lái)防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問(wèn)的()