A.組織信息系統(tǒng)安全架構(gòu)
B.信息安全工作的基本原則
C.組織信息安全技術(shù)參數(shù)
D.組織信息安全實(shí)施手段
您可能感興趣的試卷
你可能感興趣的試題
A.資產(chǎn)識(shí)別的粒度隨著評(píng)估范圍、評(píng)估目的的不同而不同,既可以是硬件設(shè)備,也可以是業(yè)務(wù)系統(tǒng),也可以是組織機(jī)構(gòu)
B.應(yīng)針對(duì)構(gòu)成信息系統(tǒng)的每個(gè)資產(chǎn)做風(fēng)險(xiǎn)評(píng)價(jià)
C.脆弱性識(shí)別是將信息系統(tǒng)安全現(xiàn)狀與國(guó)家或行業(yè)的安全要求做符合性比對(duì)而找出的差距項(xiàng)
D.信息系統(tǒng)面臨的安全威脅僅包括人為故意威脅、人為非故意威脅
A.風(fēng)險(xiǎn)管理在系統(tǒng)開(kāi)發(fā)之初就應(yīng)該予以充分考慮,并要貫穿于整個(gè)系統(tǒng)開(kāi)發(fā)過(guò)程之中
B.風(fēng)險(xiǎn)管理活動(dòng)應(yīng)成為系統(tǒng)開(kāi)發(fā)、運(yùn)行、維護(hù)、直至廢棄的整個(gè)生命周期內(nèi)的持續(xù)性工作
C.由于在系統(tǒng)投入使用后部署和應(yīng)用風(fēng)險(xiǎn)控制措施針對(duì)性會(huì)更強(qiáng),實(shí)施成本會(huì)相對(duì)較低
D.在系統(tǒng)正式運(yùn)行后,應(yīng)注重殘余風(fēng)險(xiǎn)的管理,以提高快速反應(yīng)能力
A.立足國(guó)情,以我為主,堅(jiān)持技術(shù)與管理并重
B.正確處理安全和發(fā)展的關(guān)系,以安全保發(fā)展,在發(fā)展中求安全
C.統(tǒng)籌規(guī)劃,突出重點(diǎn),強(qiáng)化基礎(chǔ)工作
D.全面提高信息安全防護(hù)能力,保護(hù)公眾利益,維護(hù)國(guó)家安全
A.是多余的,因?yàn)樗鼈兺瓿闪送瑯拥墓δ?,但要求更多的開(kāi)銷
B.是必須的,可以為預(yù)防控制的功效提供檢測(cè)
C.是可選的,可以實(shí)現(xiàn)深度防御
D.在一個(gè)人工系統(tǒng)中是需要的,但在一個(gè)計(jì)算機(jī)系統(tǒng)中則是不需要的,因?yàn)轭A(yù)防控制的功能已經(jīng)足夠
A.信息安全事件,是指由于自然或者人為以及軟硬件本身缺陷或故障的原因,對(duì)信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對(duì)社會(huì)造成負(fù)面影響的事件
B.對(duì)信息安全事件進(jìn)行有效管理和響應(yīng),最小化事件所造成的損失和負(fù)面影響,是組織信息安全戰(zhàn)略的一部分
C.應(yīng)急響應(yīng)是信息安全事件管理的重要內(nèi)容
D.通過(guò)部署信息安全策略并配合部署防護(hù)措施,能夠?qū)π畔⒓靶畔⑾到y(tǒng)提供保護(hù),杜絕信息安全事件的發(fā)生
最新試題
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
安全開(kāi)發(fā)制度中,QA最關(guān)注的的制度是()。
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
以下關(guān)于軟件安全測(cè)試說(shuō)法正確的是()?
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
作為信息安全管理人員,你認(rèn)為變更管理過(guò)程最重要的是()?
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)所需要的?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()