小李去參加單位組織的信息安全后,他把自己對(duì)信息安全管理體系(Information Securlty Management System.ISMS)的理解畫(huà)了以下一張圖,但是他還存在一個(gè)空白處未填寫(xiě),請(qǐng)幫他選擇一個(gè)最合適的選項(xiàng)()。
A.監(jiān)控和反饋ISMS B.批準(zhǔn)和監(jiān)督ISMS C.監(jiān)視和評(píng)審ISMS D.溝通和咨詢(xún)ISMS
A.資產(chǎn)識(shí)別是指對(duì)需要保護(hù)的資產(chǎn)和系統(tǒng)等進(jìn)行識(shí)別和分類(lèi) B.威脅識(shí)別是指識(shí)別與每項(xiàng)資產(chǎn)相關(guān)的可能威脅和漏洞及其發(fā)生的可能性 C.脆弱性識(shí)別以資產(chǎn)為核心,針對(duì)每一項(xiàng)需要保護(hù)的資產(chǎn)。識(shí)別可能被威脅利用的弱點(diǎn),并對(duì)脆弱性的嚴(yán)重程度進(jìn)行評(píng)估 D.確認(rèn)已有的安全措施僅屬于技術(shù)層面的工作,牽涉到具體方面包括:物理平臺(tái)、系統(tǒng)平臺(tái)、網(wǎng)絡(luò)平臺(tái)和應(yīng)用平臺(tái)
A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問(wèn)題 B.源代碼審核工程遵循PDCA模型 C.源代碼審核方式包括人工審核工具審核 D.源代碼審核工具包括商業(yè)工具和開(kāi)源工具