A.風(fēng)險分析準(zhǔn)備的內(nèi)容是識別風(fēng)險的影響和可能性
B.風(fēng)險要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度
C.風(fēng)險分析的內(nèi)容是識別風(fēng)險的影響和可能性
D.風(fēng)險結(jié)果判定的內(nèi)容是發(fā)生系統(tǒng)存在的威脅、脆弱性和控制措施
您可能感興趣的試卷
你可能感興趣的試題
A.本標(biāo)準(zhǔn)可被內(nèi)部和外部相關(guān)方用于一致性評估,審核的重點就是組織信息安全的現(xiàn)狀,對部屬的信息安全控制是好的還是壞的做出評判
B.本標(biāo)準(zhǔn)采用一種過程方法米建立、實施、運行、監(jiān)視、評審、保持和改進(jìn)一個組織的ISMS
C.目前國際標(biāo)準(zhǔn)化組織推出的四個管理體系標(biāo)準(zhǔn):質(zhì)量管理體系,職業(yè)健康安全管理體系、環(huán)境管理體系、信息安全管理體系,都采用了相同的方法,即PDCA模型
D.本標(biāo)準(zhǔn)注重監(jiān)視和評審,因為監(jiān)視和評審是持續(xù)改進(jìn)的基礎(chǔ),如果缺乏對執(zhí)行情況和有效性的測量,改進(jìn)就成了“無的放矢”
A.使用靜態(tài)的ARP緩存
B.在網(wǎng)絡(luò)上阻止ARP報文的發(fā)送
C.安裝殺毒軟件并更新到最新的病毒庫
D.使用Linux系統(tǒng)提高安全性
A.修改默認(rèn)的服務(wù)區(qū)標(biāo)識符(SSID)
B.禁止SSID廣播
C.啟用終端與AP間的雙向認(rèn)證
D.啟用無線AP的開放認(rèn)證模式
A.Land攻擊
B.Smurf攻擊
C.PingofDeath攻擊
D.ICMPFlood
A.SDL是持續(xù)改進(jìn)的過程,通過持續(xù)改進(jìn)和優(yōu)化以適用各種安全變化,追求最優(yōu)效果
B.SDL要將安全思想和意識嵌入到軟件團(tuán)隊和企業(yè)文化中
C.SDL要實現(xiàn)安全的可度量性
D.SDL是對傳統(tǒng)軟件開發(fā)過程的重要補(bǔ)充,用于完善傳統(tǒng)軟件開發(fā)中的不足
最新試題
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
有關(guān)Kerberos說法下列哪項是正確的?()
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
個人問責(zé)不包括下列哪一項?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
以下哪項活動對安全編碼沒有幫助?()