A.風險評估首先要確定資產(chǎn)的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高 B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性 C.如果小張的計算機在接入U盤時沒斷網(wǎng)線,木馬病毒就構(gòu)成對該U盤的威脅 D.風險分析要同時考慮資產(chǎn)的重要性、威脅概率和脆弱性嚴重程度
A.該單位將安全目標定位為"系統(tǒng)永遠不停機、數(shù)據(jù)永遠不丟失、網(wǎng)絡(luò)永遠不癱瘓、信息永遠不泄密" B.該單位采用了類似單位的安全風險評估結(jié)果來確定本單位的信息安全保護等級 C.該單位的安全策略由單位授權(quán)完成,并經(jīng)過單位的全員討論修訂 D.該單位為減小未經(jīng)授權(quán)的修改、濫用信息或服務(wù)的機會,對特定職責和責任領(lǐng)域的管理和執(zhí)行功能實施職責合并
A.主體的主機序列號 B.主體的公鑰 C.主體的屬性證書 D.主體對該證書的數(shù)字簽名