A.為了達(dá)到如何保護(hù)標(biāo)準(zhǔn)而提出的一系列建議
B.為了定義訪(fǎng)問(wèn)控制需求而產(chǎn)生出來(lái)的一些通用性指引
C.組織高層對(duì)信息安全工作意圖的正式表達(dá)
D.一種分階段的安全處理結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
A.部門(mén)經(jīng)理
B.高級(jí)管理層
C.信息資產(chǎn)所有者
D.最終用戶(hù)
A.ISO27002的前身是ISO17799-1
B.ISO27002給出了通常意義的信息安全管理最佳實(shí)踐供組織機(jī)構(gòu)選用,但不是全部
C.ISO27002對(duì)于每個(gè)控制措施的表述分“控制措施”、“實(shí)施指南”和“其它信息”三個(gè)部分來(lái)進(jìn)行描述
D.ISO27002提出了十一大類(lèi)的安全管理措施,其中風(fēng)險(xiǎn)評(píng)估和處置是出于核心地位的一類(lèi)安全措施
A.部署綜合安全審計(jì)系統(tǒng)
B.對(duì)網(wǎng)絡(luò)行為進(jìn)行實(shí)時(shí)監(jiān)控
C.制訂完善的制度體系
D.聘用第三方專(zhuān)業(yè)公司提供維護(hù)外包服務(wù)
A.定量分析對(duì)比定性分析方法使用的工具更多
B.定性分析比定量分析方法使用的工具更多
C.同一組織只使用使用一種方法進(jìn)行評(píng)估
D.符合組織要求的風(fēng)險(xiǎn)評(píng)估方法就是最優(yōu)方法
A.訪(fǎng)問(wèn)控制
B.入侵檢測(cè)
C.災(zāi)難恢復(fù)
D.防病毒系統(tǒng)
最新試題
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)所需要的?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
下面對(duì)自由訪(fǎng)問(wèn)控制(DAC)描述正確的是()。
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
有關(guān)Kerberos說(shuō)法下列哪項(xiàng)是正確的?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類(lèi)人不適合參與?()
以下哪項(xiàng)活動(dòng)對(duì)安全編碼沒(méi)有幫助?()
面向?qū)ο蟮拈_(kāi)發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。