單項選擇題以下信息安全原則,哪一項是錯誤的?()

A.實施最小授權(quán)原則
B.假設(shè)外部系統(tǒng)是不安全的
C.消除所有級別的信息安全風(fēng)險
D.最小化可信任的系統(tǒng)組件


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題如果出現(xiàn)IT人員和最終用戶職責(zé)分工的問題,下面哪個選項是合適的補(bǔ)償性控制?()

A.限制物理訪問計算機(jī)設(shè)備
B.檢查應(yīng)用及事務(wù)處理日志
C.在聘請IT人員之前進(jìn)行背景檢查
D.在不活動的特定時間后,鎖定用戶會話

2.單項選擇題關(guān)于標(biāo)準(zhǔn)、指南、程序的描述,哪一項是最準(zhǔn)確的?()

A.標(biāo)準(zhǔn)是建議性的策略,指南是強(qiáng)制執(zhí)行的策略
B.程序為符合強(qiáng)制性指南的一般性建議
C.程序是為符合強(qiáng)制性指南的一般性建議
D.程序是為符合強(qiáng)制性標(biāo)準(zhǔn)的的說明

3.單項選擇題以下關(guān)于標(biāo)準(zhǔn)的描述,哪一項是正確的?()

A.標(biāo)準(zhǔn)是高級管理層對支持信息安全的聲明
B.標(biāo)準(zhǔn)是建立有效安全策略的第一要素
C.標(biāo)準(zhǔn)用來描述組織內(nèi)安全策略如何實施的
D.標(biāo)準(zhǔn)是高級管理層建立信息系統(tǒng)安全的指示

4.單項選擇題以下哪個選項是缺乏適當(dāng)?shù)陌踩刂频谋憩F(xiàn)()

A.威脅
B.脆弱性
C.資產(chǎn)
D.影響

5.單項選擇題在進(jìn)行風(fēng)險分析的時候,發(fā)現(xiàn)預(yù)測可能造成的風(fēng)險的經(jīng)濟(jì)損失時有一定困難。為了評估潛在的損失,應(yīng)該:()

A.計算相關(guān)信息資產(chǎn)的攤銷費(fèi)用
B.計算投資的回報
C.應(yīng)用定性的方法進(jìn)行評估
D.花費(fèi)必要的時間去評估具體的損失的金額

最新試題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準(zhǔn)確的是()

題型:單項選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進(jìn)行指定端口掃描?()

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題

IP地址的地理信息是進(jìn)行信息收集時非常重要的信息,以下關(guān)于IP地理信息的陳述錯誤的是()

題型:單項選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題