A.監(jiān)理咨詢(xún)支撐要素
B.控制和管理手段
C.監(jiān)理咨詢(xún)階段過(guò)程
D.監(jiān)理組織安全實(shí)施
您可能感興趣的試卷
你可能感興趣的試題
A.統(tǒng)一而精確地的時(shí)間
B.全面覆蓋系統(tǒng)資產(chǎn)
C.包括訪問(wèn)源、訪問(wèn)目標(biāo)和訪問(wèn)活動(dòng)等重要信息
D.可以讓系統(tǒng)的所有用戶(hù)方便的讀取
A.測(cè)試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問(wèn)控制措施
B.為測(cè)試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施
C.在測(cè)試完成后立即清除測(cè)試系統(tǒng)中的所有敏感數(shù)據(jù)
D.部署審計(jì)措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用
A.禁用主機(jī)的CD驅(qū)動(dòng)、USB接口等I/O設(shè)備
B.對(duì)不再使用的硬盤(pán)進(jìn)行嚴(yán)格的數(shù)據(jù)清除
C.將不再使用的紙質(zhì)文件用碎紙機(jī)粉碎
D.用快速格式化刪除存儲(chǔ)介質(zhì)中的保密文件
A.必須按固定的時(shí)間間隔來(lái)進(jìn)行
B.應(yīng)當(dāng)由信息系統(tǒng)的運(yùn)行維護(hù)人員發(fā)起
C.可以由內(nèi)部審核部門(mén)或?qū)I(yè)的第三方機(jī)構(gòu)來(lái)實(shí)施
D.結(jié)束后,評(píng)審者應(yīng)組織針對(duì)不符合安全策略的問(wèn)題設(shè)計(jì)和實(shí)施糾正措施
A.R表示安全風(fēng)險(xiǎn)計(jì)算函數(shù),A表示資產(chǎn),T表示威脅,V表示脆弱性
B.L表示威脅利資產(chǎn)脆弱性導(dǎo)致安全事件的可能性
C.F表示安全事件發(fā)生后造成的損失
D.Ia,Va分別表示安全事件作用全部資產(chǎn)的價(jià)值與其對(duì)應(yīng)資產(chǎn)的嚴(yán)重程度
最新試題
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
作為信息安全管理人員,你認(rèn)為變更管理過(guò)程最重要的是()?
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()
哪種測(cè)試結(jié)果對(duì)開(kāi)發(fā)人員的影響最大?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
安全開(kāi)發(fā)制度中,QA最關(guān)注的的制度是()。
不受限制的訪問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類(lèi)人不適合參與?()
及時(shí)審查系統(tǒng)訪問(wèn)審計(jì)記錄是以下哪種基本安全功能?()