單項(xiàng)選擇題網(wǎng)絡(luò)安全法將等級(jí)保護(hù)制度作為(),2016年11月發(fā)布的()第二十一條明確指出”國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度“。正式宣告在網(wǎng)絡(luò)空間(),我國(guó)將等級(jí)保護(hù)制度作為基本國(guó)策。同時(shí)也正式將針對(duì)信息系統(tǒng)的()變更為針對(duì)網(wǎng)絡(luò)安全的等級(jí)保護(hù)標(biāo)準(zhǔn)?,F(xiàn)正在修訂的《等級(jí)保護(hù)基本要求》和《等級(jí)保護(hù)定級(jí)指南》等標(biāo)準(zhǔn)的前綴也已從過(guò)去的”信息安全“修改為()。

A.重要國(guó)策;《網(wǎng)絡(luò)安全保護(hù)法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
B.重要國(guó)策;《網(wǎng)絡(luò)安全法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
C.重大國(guó)策;《網(wǎng)絡(luò)安全保護(hù)法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“
D.基本國(guó)策;《網(wǎng)絡(luò)安全法》;安全領(lǐng)域;等級(jí)保護(hù)標(biāo)準(zhǔn);”網(wǎng)絡(luò)安全“


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在網(wǎng)絡(luò)安全領(lǐng)域中,()很早就被應(yīng)用在各種網(wǎng)絡(luò)攻擊方式中(例如在進(jìn)行口令破解時(shí),針對(duì)用戶的習(xí)慣去設(shè)置),能極大提高(),而隨著網(wǎng)絡(luò)()的不斷發(fā)展,社會(huì)工程學(xué)逐漸成為一種主要的(),使用社會(huì)工程學(xué)為主的攻擊方式突破()的事件在最近數(shù)年呈現(xiàn)上升甚至泛濫的趨勢(shì)。

A.社會(huì)工程學(xué);破解的效率;攻擊方式;密碼字典;系統(tǒng)安全防護(hù)體系
B.社會(huì)工程學(xué);密碼字典;破解的效率;攻擊方式;系統(tǒng)安全防護(hù)體系
C.社會(huì)工程學(xué);攻擊方式;密碼字典;破解的效率;系統(tǒng)防護(hù)安全體系
D.社會(huì)工程學(xué);密碼字典;破解的效率;系統(tǒng)安全防護(hù)體系;攻擊方式

4.單項(xiàng)選擇題以下關(guān)于軟件安全保障說(shuō)法錯(cuò)誤的是()。

A.軟件安全保障以風(fēng)險(xiǎn)管理為基礎(chǔ)
B.軟件安全保障的目標(biāo)是在軟件開發(fā)生命周期中提升安全性
C.沒(méi)有考慮風(fēng)險(xiǎn)管理的軟件安全是不完整的
D.軟件安全保障是對(duì)“軟件可以規(guī)避安全漏洞而按照預(yù)期方式執(zhí)行其功能”的客觀證明

最新試題

對(duì)操作系統(tǒng)軟件安裝方面應(yīng)建立安裝(),運(yùn)行系統(tǒng)要安裝經(jīng)過(guò)批準(zhǔn)的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應(yīng)用和操作系統(tǒng)軟件要在大范圍的、成功的測(cè)試之后才能實(shí)施。而且要僅由受過(guò)培訓(xùn)的管理員,根據(jù)合適的(),進(jìn)行運(yùn)行軟件、應(yīng)用和程序庫(kù)的更新;必要時(shí)在管理者批準(zhǔn)情況下,僅為了支持目的才授予供應(yīng)商物理或邏輯訪問(wèn)權(quán),并且要監(jiān)督供應(yīng)商的活動(dòng)。對(duì)于用戶能安裝何種類型的軟件,組織宜定義并強(qiáng)制執(zhí)行嚴(yán)格的方針,宜使用()。不受控制的計(jì)算機(jī)設(shè)備上的軟件安裝可能導(dǎo)致脆弱性。進(jìn)行導(dǎo)致信息泄露;整體性損失或其他信息安全事件或違反()

題型:?jiǎn)雾?xiàng)選擇題

COBIT(信息與相關(guān)技術(shù)的控制目標(biāo))是國(guó)際專業(yè)協(xié)會(huì)ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實(shí)踐框架。COBIT提供了一套可實(shí)施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動(dòng)因素的邏輯框架進(jìn)行組織。COBIT模型如圖所示。按照流程,請(qǐng)問(wèn)COBIT組件包括()等部分。

題型:?jiǎn)雾?xiàng)選擇題

某公司為加強(qiáng)員工的信息安全意識(shí),對(duì)公司員工進(jìn)行了相關(guān)的培訓(xùn),在介紹如何防范第三方人員通過(guò)社會(huì)工程學(xué)方式入侵公司信息系統(tǒng)時(shí),提到了以下幾點(diǎn)要求,其中在日常工作中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

當(dāng)使用移動(dòng)設(shè)備時(shí),應(yīng)特別注意確保()不外泄。移動(dòng)設(shè)備方針應(yīng)考慮與非保護(hù)環(huán)境移動(dòng)設(shè)備同時(shí)工作時(shí)的風(fēng)險(xiǎn)。當(dāng)在公共場(chǎng)所、會(huì)議室和其他不受保護(hù)的區(qū)域使用移動(dòng)計(jì)算設(shè)施時(shí),要加以小心。應(yīng)采取保護(hù)措施以避免通過(guò)這些設(shè)備存儲(chǔ)和處理的信息未授權(quán)的訪問(wèn)或泄露,如使用()、強(qiáng)制使用密鑰身份驗(yàn)證信息。要對(duì)移動(dòng)計(jì)算設(shè)施進(jìn)行物理保護(hù),以防被偷竊,例如,特別是遺留在汽車和其他形式的交通工具上、旅館房間、會(huì)議中心和會(huì)議室。要為移動(dòng)計(jì)算設(shè)施的被竊或丟失等情況建立一個(gè)符合法律,保險(xiǎn)和組織的其他安全要求的(),攜帶重要、敏感或關(guān)鍵業(yè)務(wù)信息的設(shè)備不宜無(wú)人值守,若有可能要以物理的力式鎖起來(lái),或使用()來(lái)僅護(hù)設(shè)備。對(duì)千使用移動(dòng)計(jì)算設(shè)施的人員要安排培訓(xùn),以提高他們對(duì)這種工作方式導(dǎo)致的附加風(fēng)險(xiǎn)的意識(shí),并且要實(shí)施控制措施。

題型:?jiǎn)雾?xiàng)選擇題

()攻擊是建立在人性”弱點(diǎn)”利用基礎(chǔ)上的攻擊,大部分的社會(huì)工程學(xué)攻擊都是經(jīng)過(guò)()才能實(shí)施成功的。即使是最簡(jiǎn)單的“直接攻擊”也需要進(jìn)行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個(gè)身份所需要的()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)安全工程能力成熟度模型評(píng)估方法(SSAM)是專門基于SSE-CMM的評(píng)估方法。它包含對(duì)系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進(jìn)行評(píng)估所需的()。SSAM評(píng)估分為四個(gè)階段()、()()()

題型:?jiǎn)雾?xiàng)選擇題

某貿(mào)易公司的OA系統(tǒng)由于存在系統(tǒng)漏洞,被攻擊者上傳了木馬病毒并刪除了系統(tǒng)中的數(shù)據(jù),這屬于()

題型:?jiǎn)雾?xiàng)選擇題

物理安全是一個(gè)非常關(guān)鍵的領(lǐng)域包括環(huán)境安全、設(shè)施安全與傳輸安全。其中,信息系統(tǒng)的設(shè)施作為直存儲(chǔ)、處理數(shù)據(jù)的載體,其安全性對(duì)信息系統(tǒng)至關(guān)重要。下列選項(xiàng)中,對(duì)設(shè)施安全的保障的描述正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

組織開發(fā)和實(shí)施使用()來(lái)保護(hù)信息的策略,基于風(fēng)險(xiǎn)評(píng)估,宜確定需要的保護(hù)級(jí)別,并考慮需要的加擊算法的類型、強(qiáng)度和質(zhì)量。當(dāng)實(shí)施組織的()時(shí),宜考慮我國(guó)應(yīng)用密碼技術(shù)的規(guī)定和限制,以及()跨越國(guó)界時(shí)的問(wèn)題。組織應(yīng)開發(fā)和頭施在密鑰生命周期中使用和保護(hù)密鑰的方針。方針應(yīng)包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲(chǔ)、歸檔、檢索、分配、卸任和銷毀過(guò)程中的安全。宜保護(hù)所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權(quán)的婦盡。用來(lái)生成、存儲(chǔ)和歸檔密鑰的設(shè)備宜進(jìn)行()

題型:?jiǎn)雾?xiàng)選擇題

風(fēng)險(xiǎn)評(píng)估的過(guò)程包括()、()、()和()四個(gè)階段。在信息安全風(fēng)險(xiǎn)管理過(guò)程中,風(fēng)險(xiǎn)評(píng)估建立階段的輸出,形成本階段的最終輸出《風(fēng)險(xiǎn)評(píng)估報(bào)告》,此文檔為風(fēng)險(xiǎn)處理活動(dòng)提供輸入。還包括()和()兩個(gè)貫穿。

題型:?jiǎn)雾?xiàng)選擇題