A.完整性控制的需求是基于風(fēng)險(xiǎn)分析的結(jié)果
B.控制已經(jīng)過了測試
C.安全控制規(guī)范是基于風(fēng)險(xiǎn)分析的結(jié)果
D.控制是在可重復(fù)的基礎(chǔ)上被測試的
您可能感興趣的試卷
你可能感興趣的試題
A.導(dǎo)致對(duì)其審計(jì)獨(dú)立性的質(zhì)疑
B.報(bào)告較多業(yè)務(wù)細(xì)節(jié)和相關(guān)發(fā)現(xiàn)
C.加強(qiáng)了審計(jì)建議的執(zhí)行
D.在建議中采取更對(duì)有效行動(dòng)
A.由系統(tǒng)生成的信息跟蹤到變更管理文檔
B.檢查變更管理文檔中涉及的證據(jù)的精確性和正確性
C.由變更管理文檔跟蹤到生成審計(jì)軌跡的系統(tǒng)
D.檢查變更管理文檔中涉及的證據(jù)的完整性
A.服務(wù)器防毒軟件
B.病毒墻
C.工作站防病毒軟件
D.病毒庫及時(shí)更新
A.維護(hù)使用各種系統(tǒng)資源的訪問日志
B.在用戶訪問系統(tǒng)資源之前的授權(quán)和認(rèn)證
C.通過加密或其他方式對(duì)存儲(chǔ)在服務(wù)器上數(shù)據(jù)的充分保護(hù)
D.確定是否可以利用終端系統(tǒng)資源的責(zé)任制和能力.
A.尾隨
B.垃圾搜索
C.肩窺
D.冒充
最新試題
如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()
信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請(qǐng)問,關(guān)于該木馬程序說法錯(cuò)誤的是()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯(cuò)誤的是()
如果一個(gè)C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()
某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問,對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()
以下哪種不是堆溢出的利用方法?()
木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()