A.風(fēng)險管理在系統(tǒng)開發(fā)之初就應(yīng)該予以充分考慮,并要貫穿于整個系統(tǒng)開發(fā)過程之中
B.風(fēng)險管理活動應(yīng)成為系統(tǒng)開發(fā)、運(yùn)行、維護(hù)、直至廢棄的整個生命周期內(nèi)的持續(xù)性工作
C.由于在系統(tǒng)投入使用后部署和應(yīng)用風(fēng)險控制措施針對性會更強(qiáng),實施成本會相對較低
D.在系統(tǒng)正式運(yùn)行后,應(yīng)注重殘余風(fēng)險的管理,以提高快速反應(yīng)能力
您可能感興趣的試卷
你可能感興趣的試題
A.立足國情,以我為主,堅持技術(shù)與管理并重
B.正確處理安全和發(fā)展的關(guān)系,以安全保發(fā)展,在發(fā)展中求安全
C.統(tǒng)籌規(guī)劃,突出重點(diǎn),強(qiáng)化基礎(chǔ)工作
D.全面提高信息安全防護(hù)能力,保護(hù)公眾利益,維護(hù)國家安全
A.是多余的,因為它們完成了同樣的功能,但要求更多的開銷
B.是必須的,可以為預(yù)防控制的功效提供檢測
C.是可選的,可以實現(xiàn)深度防御
D.在一個人工系統(tǒng)中是需要的,但在一個計算機(jī)系統(tǒng)中則是不需要的,因為預(yù)防控制的功能已經(jīng)足夠
A.信息安全事件,是指由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對社會造成負(fù)面影響的事件
B.對信息安全事件進(jìn)行有效管理和響應(yīng),最小化事件所造成的損失和負(fù)面影響,是組織信息安全戰(zhàn)略的一部分
C.應(yīng)急響應(yīng)是信息安全事件管理的重要內(nèi)容
D.通過部署信息安全策略并配合部署防護(hù)措施,能夠?qū)π畔⒓靶畔⑾到y(tǒng)提供保護(hù),杜絕信息安全事件的發(fā)生
A.嚴(yán)重違反保密規(guī)定行為只要發(fā)生,無論是否產(chǎn)生泄密實際后果,都要依法追究責(zé)任
B.非法獲取國家秘密,不會構(gòu)成刑事犯罪,不需承擔(dān)刑事責(zé)任
C.過失泄露國家秘密,不會構(gòu)成刑事犯罪,不需承擔(dān)刑事責(zé)任
D.承擔(dān)了刑事責(zé)任,無需再承擔(dān)行政責(zé)任和/或其他處分
A.適用于一般的信息和信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益
B.適用于一定程度上涉及國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益的一般信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害
C.適用于涉及國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益的信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成較大損害
D.適用于涉及國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益的重要信息和信息系統(tǒng)的核心子系統(tǒng)。其受到破壞后,會對國家安全、社會秩序,經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害
最新試題
Kerberos可以防止以下哪種攻擊?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
銀行柜員的訪問控制策略實施以下的哪一種?()
Kerberos依賴什么加密方式?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是多級安全策略的必要組成部分?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列關(guān)于Kerberos的描述,哪一項是正確的?()
下列哪一項體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()