單項選擇題開發(fā)、測試和()設施應分離,以減少未授權訪問或改變運行系統(tǒng)的風險。
A.配置
B.系統(tǒng)
C.終端
D.運行
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列哪項不屬于信息安全風險評估過程()。
A.識別信息安全風險
B.處置信息安全風險
C.分析信息安全風險
D.評價信息安全風險
2.單項選擇題以下強健口令的是()。
A.a8mom9y5fuh33
B.1234
C.Coos
D.Password
3.單項選擇題計算機安全保護等級的第三級是()保護等級。
A.用戶自主
B.安全標記
C.系統(tǒng)審計
D.結構化
4.單項選擇題表示客體安全級別并描述客體敏感性的一組信息,是()。
A.敏感性標記,是可信計算機基中強制訪問控制決策的依據(jù)。
B.關鍵性標記,是可信計算機基中強制訪問控制決策的依據(jù)。
C.關鍵性等級標記,是信息資產分類分級的依據(jù)。
D.敏感性標記,是表明訪問者安全權限級別的信息。
5.單項選擇題關于時鐘同步的控制要求,描述正確的是()。
A.一個組織或安全/區(qū)域內的所有相關信息處理設施的時鐘,應與多個基準物相同。
B.一個組織或安全/區(qū)域內的核心相關信息處理設施的時鐘,應與多個基準物相同。
C.一個組織或安全/區(qū)域內的所有相關信息處理設施的時鐘,應與單一一時鐘源同步。
D.一個組織或安全/區(qū)域內的核心相關信息處理設施的時鐘,應與單一一時鐘源同步。

最新試題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題
一般來說單位工作中()安全風險最大。
題型:單項選擇題
供應商協(xié)議中一般包括以下哪些內容()
題型:多項選擇題
以下()不是信息安全管理體系中所指的資產。
題型:單項選擇題
密碼技術不適用于控制下列哪種風險()
題型:單項選擇題
當訪問單位服務器時,響應速度明顯減慢時,最有可能受到了哪一種攻擊()
題型:單項選擇題
控制影響信息安全的變更,包括()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題