A.高級管理層——最終責任
B.信息安全部門主管——提供各種信息安全工作必須的資源
C.系統(tǒng)的普通使用者——遵守日常操作規(guī)范
D.審計人員——檢查安全策略是否被遵從
您可能感興趣的試卷
你可能感興趣的試題
A.操作系統(tǒng)安裝完成后安裝最新的安全補丁,確保操作系統(tǒng)不存在可被利用的安全漏洞
B.為了方便進行數(shù)據(jù)備份,安裝Windows操作系統(tǒng)時只使用一個分區(qū)c,所有數(shù)據(jù)和操作系統(tǒng)都存放在c盤
C.操作系統(tǒng)上部署防病毒軟件,以對抗病毒的威脅
D.將默認的管理員賬號Administrator改名,降低口令暴力破解攻擊的發(fā)生可能
A.國際標準化組織(ISO)
B.國際電工委員會(IEC)
C.國際貿(mào)易中心(ITC)
D.互聯(lián)網(wǎng)工程任務(wù)組IETF
A.信息安全風險評估分自評估、檢查評估兩形式。應(yīng)以檢查評估為主,自評估和檢查評估相互結(jié)合、互為補充
B.信息安全風險評估工作要按照“嚴密組織、規(guī)范操作、講求科學、注重實效”的原則開展
C.信息安全風險評估應(yīng)貫穿于網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)運行的全過程
D.開展信息安全風險評估工作應(yīng)加強信息安全風險評估工作的組織領(lǐng)導
A.組織信息系統(tǒng)安全架構(gòu)
B.信息安全工作的基本原則
C.組織信息安全技術(shù)參數(shù)
D.組織信息安全實施手段
A.資產(chǎn)識別的粒度隨著評估范圍、評估目的的不同而不同,既可以是硬件設(shè)備,也可以是業(yè)務(wù)系統(tǒng),也可以是組織機構(gòu)
B.應(yīng)針對構(gòu)成信息系統(tǒng)的每個資產(chǎn)做風險評價
C.脆弱性識別是將信息系統(tǒng)安全現(xiàn)狀與國家或行業(yè)的安全要求做符合性比對而找出的差距項
D.信息系統(tǒng)面臨的安全威脅僅包括人為故意威脅、人為非故意威脅
最新試題
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
Kerberos依賴什么加密方式?()
銀行柜員的訪問控制策略實施以下的哪一種?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
以下哪項活動對安全編碼沒有幫助?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
從業(yè)務(wù)角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
下面對自由訪問控制(DAC)描述正確的是()。