A.測試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問控制措施
B.為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施
C.在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù)
D.部署審計措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用
您可能感興趣的試卷
你可能感興趣的試題
A.禁用主機的CD驅(qū)動、USB接口等I/O設(shè)備
B.對不再使用的硬盤進行嚴(yán)格的數(shù)據(jù)清除
C.將不再使用的紙質(zhì)文件用碎紙機粉碎
D.用快速格式化刪除存儲介質(zhì)中的保密文件
A.必須按固定的時間間隔來進行
B.應(yīng)當(dāng)由信息系統(tǒng)的運行維護人員發(fā)起
C.可以由內(nèi)部審核部門或?qū)I(yè)的第三方機構(gòu)來實施
D.結(jié)束后,評審者應(yīng)組織針對不符合安全策略的問題設(shè)計和實施糾正措施
A.R表示安全風(fēng)險計算函數(shù),A表示資產(chǎn),T表示威脅,V表示脆弱性
B.L表示威脅利資產(chǎn)脆弱性導(dǎo)致安全事件的可能性
C.F表示安全事件發(fā)生后造成的損失
D.Ia,Va分別表示安全事件作用全部資產(chǎn)的價值與其對應(yīng)資產(chǎn)的嚴(yán)重程度
A.全國通信標(biāo)準(zhǔn)化技術(shù)委員會(TC485)
B.全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)
C.中國通信標(biāo)準(zhǔn)化協(xié)會(CCSA)
D.網(wǎng)絡(luò)與信息安全技術(shù)工作委員會
A.結(jié)構(gòu)的開放性,即功能和保證要求都可以在具體的“保護輪廓”和“安全目標(biāo)”中進一步細(xì)化和擴展
B.表達方式的通用性,即給出通用的表達方式
C.獨立性,它強調(diào)將安全的功能和保證分離
D.實用性,將CC的安全性要求具體應(yīng)用到IT產(chǎn)品的開發(fā)、生產(chǎn)、測試和評估過程中
最新試題
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
以下關(guān)于軟件安全測試說法正確的是()?
有關(guān)Kerberos說法下列哪項是正確的?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()