單項選擇題下列信息安全的認識不正確的是()。

A.安全是會隨時間的推移而變化
B.世上沒有100%的安全
C.合理的投資加可識別的風險即為安全
D.安全是相對的,不安全是絕對的


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題為中國信息安全測評中心cisp注冊信息安全專業(yè)人員,對通過cisp之外還需要滿足一基本要求,以下哪一項不屬于這些基本要求?()

A.滿足注冊信息安全人員(cisp)注冊資質的教育背景要求
B.同意并遵守注冊信息安全專業(yè)人員(cisp)執(zhí)業(yè)準則
C.在政府機關或重要信息系統(tǒng)的主管后運營單位從事信息安全保障工作或為其提供安全
D.參加并完成由中國信息安全測評中心(CNITSEC)授權培訓機構組織的注冊信息安全專業(yè)人員(cisp)專業(yè)培訓

2.單項選擇題一家商業(yè)公司的網站發(fā)生黑客非法入侵和攻擊事件后,應及時向哪一家?()

A.公安部公共信息網絡安全監(jiān)察及其各地相應部門
B.國家計算機網絡與信息安全管理中心
C.互聯(lián)網安全協(xié)會
D.信息安全產業(yè)商會

3.單項選擇題何種情況下,一個組織應當對公眾和媒體公告其信息系統(tǒng)中發(fā)生的信息安全?()

A.當信息安全事件的負面影響擴展到本組織以外時
B.只要發(fā)生了安全事件就應當公告
C.只有公眾的生命財產安全受到巨大危害時才公告
D.當信息安全事件平息之后

4.單項選擇題根據(jù)《信息系統(tǒng)安全保障評估框架第四部分:工程保障》安全工程過程是()。

A.未實施、基本實施、計劃跟蹤、量化控制、充分定義和持續(xù)改進
B.未實施、基本實施、計劃跟蹤,充分定義、量化控制和持續(xù)改進
C.基本實施、計劃跟蹤、充分定義、量化控制和持續(xù)改進等5個
D.基本實施、計劃跟蹤、量化控制、充分定義和持續(xù)改進等5個

5.單項選擇題下列哪一項是對信息系統(tǒng)經常不能滿足用戶需求的最好解釋?()

A.沒事適當?shù)馁|量管理工具
B.經常變化的用戶需求
C.用戶參與需求挖掘不夠
D.項目管理能力不強

最新試題

分析針對Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會把它當作攻擊的對象。而是應用了http協(xié)議的服務器或則客戶端、以及運行的服務器的wed應用資源才是攻擊的目標。針對Web應用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當中錯誤的是()。

題型:單項選擇題

()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團公司總部的()。那么他需要了解這個大型集團公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構等信息,甚至包括集團公司相關人員的綽號等等。

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關鍵信息基礎設施?()

題型:單項選擇題

以下關于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

下列選項中對信息系統(tǒng)審計概念的描述中不正確的是()。

題型:單項選擇題

信息安全方面的業(yè)務連續(xù)性管理包含2個()和4個控制措施。組織應確定在業(yè)務連續(xù)性管理過程或災難恢復管理過程中是否包含了()。應在計劃業(yè)務連續(xù)性和災難恢復時確定()。組織應建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務連續(xù)性或災難恢復內容中,可能已定義特定的()。應保護在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實施的信息安全控制措施應繼續(xù)實行。若安全控制措施不能保持信息安全,應建立、實施和維持其他控制措施以保持信息安全在()。

題型:單項選擇題

火災是機房日常運營中面臨最多的安全威脅之一,火災防護的工作是通過構建火災預防、檢測和響應系統(tǒng),保護信息化相關人員和信息系統(tǒng),將火災導致的影響降低到可接受的程度。下列選項中,對火災的預防、檢測和抑制的措施描述錯誤的選項是()。

題型:單項選擇題

歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。

題型:單項選擇題

下列選項分別是四種常用的資產評估方法,哪個是目前采用最為廣泛的資產評估方法?()

題型:單項選擇題

現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網絡工程師提出可行的參考建議,在改網絡工程師的建議中錯誤的是()。

題型:單項選擇題