A.信息系統(tǒng)安全技術(shù)架構(gòu)能力成熟度要求、信息系統(tǒng)安全管理能力成熟度要求、信息系統(tǒng)安全工程能力成熟度要求
B.信息系統(tǒng)技術(shù)安全保障要求、信息系統(tǒng)管理安全保障要求、信息系統(tǒng)安全工程安全保障要求
C.系統(tǒng)技術(shù)保障技術(shù)要求、信息系統(tǒng)管理保障控制需求、信息系統(tǒng)工程保障控制需求
D.系統(tǒng)安全保障目的、環(huán)境安全保障目的
您可能感興趣的試卷
你可能感興趣的試題
A、內(nèi)網(wǎng)和外網(wǎng)兩個(gè)部分
B、本地計(jì)算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、支撐性基礎(chǔ)設(shè)施四個(gè)部分
C、用戶終端、服務(wù)器、系統(tǒng)軟件、網(wǎng)絡(luò)設(shè)備和通信線路、應(yīng)用軟件五個(gè)部分
D、用戶終端、服務(wù)器、系統(tǒng)軟件、網(wǎng)絡(luò)設(shè)備和通信線路、應(yīng)用軟件、安全防護(hù)措施六個(gè)部分
A、掌控系統(tǒng)的風(fēng)險(xiǎn),制定正確的策略
B、確保系統(tǒng)的保密性、完整性和可用性
C、是系統(tǒng)的技術(shù)、管理、工程過程和人員等安全保障質(zhì)量達(dá)到要求
D、保障信息系統(tǒng)實(shí)現(xiàn)組織機(jī)構(gòu)的使命
A、信息系統(tǒng)規(guī)劃和實(shí)施
B、信息系統(tǒng)安全特性和評估范圍
C、信息安全要求和安全目的
D、風(fēng)險(xiǎn)和使命
A、對軟件需求分析中缺乏對安全需求、安全質(zhì)量的定義,導(dǎo)致軟件設(shè)計(jì)中缺乏與安全需求對應(yīng)的安全功能與安全策略
B、對軟件設(shè)計(jì)中缺乏安全方面的考慮,設(shè)計(jì)了不安全或沒有很好的權(quán)限與能力限制的功能,或者缺乏對應(yīng)安全需求的安全功能、安全策略設(shè)計(jì)
C、軟件的代碼編制過程中,由于開發(fā)人員對安全缺乏理解及相關(guān)知識,或者失誤,導(dǎo)致了錯(cuò)誤的邏輯或者為對數(shù)據(jù)進(jìn)行過濾和檢查,或者對自身權(quán)限的限制
D、在軟件的測試過程中,由于開發(fā)測試人員缺乏對安全使用軟件的理解,使用了非常規(guī)的操作方法,導(dǎo)致了錯(cuò)誤的邏輯或突破了權(quán)限的限制
A、NTFS使用事務(wù)日志自動記錄所有文件和文件夾更新,當(dāng)出現(xiàn)系統(tǒng)損壞引起操作失敗后,系統(tǒng)能利用日志文件重做或恢復(fù)未成功的操作
B、NTFS的分區(qū)上,可以為每個(gè)文件或文件夾設(shè)置單獨(dú)的許可權(quán)限
C、對于大磁盤,NTFS文件系統(tǒng)比FAT有更高的磁盤利用率
D、相比FAT文件系統(tǒng),NTFS文件系統(tǒng)能有效的兼容linux下的EXT32文件格式
最新試題
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
下面對自由訪問控制(DAC)描述正確的是()。
以下哪項(xiàng)活動對安全編碼沒有幫助?()
Kerberos依賴什么加密方式?()
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()