A.組織使用的開(kāi)源軟件不須考慮其技術(shù)脆弱性 B.軟件開(kāi)發(fā)人員為方便維護(hù)留的后門(mén)是脆弱性的一種 C.識(shí)別資產(chǎn)脆弱性時(shí)應(yīng)考慮資產(chǎn)的固有特性,不包括當(dāng)前安全控制措施使信息系 D.統(tǒng)與網(wǎng)絡(luò)物理隔離可社絕其脆弱性被威脅利用的機(jī)會(huì)
A.組織應(yīng)具有有能力的人員,以便隨時(shí)對(duì)軟件包進(jìn)行適用性修改。 B.應(yīng)盡量勸阻對(duì)軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)。 C.軟件包不必作為配置項(xiàng)進(jìn)行管理。 D.軟件包的安裝必須由其開(kāi)發(fā)商實(shí)施安裝。
A.工業(yè)和信息化部歸口難。 B.公安部歸口管理。 C.國(guó)家互聯(lián)網(wǎng)信息辦公室歸口管理。 D.信息安全產(chǎn)品研制企業(yè)自行管理。