A.測試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問控制措施
B.為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施
C.在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù)
D.部署審計措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用
您可能感興趣的試卷
你可能感興趣的試題
A.變更的流程是否符合預(yù)先的規(guī)定
B.變更是否會對項目進(jìn)度造成拖延
C.變更的原因和造成的影響
D.變更后是否進(jìn)行了準(zhǔn)確的記錄
A.信息化建設(shè)的結(jié)果就是信息安全建設(shè)的開始
B.信息化建設(shè)和信息安全建設(shè)應(yīng)同步規(guī)劃、同步實(shí)施
C.信息化建設(shè)和信息安全建設(shè)是交替進(jìn)行的,無法區(qū)分誰先誰后
D.以上說法都正確
A.2級——計劃和跟蹤
B.3級——充分定義
C.4級——量化控制
D.5級——持續(xù)改進(jìn)
A.評估威脅、評估脆弱性、評估影響
B.評估威脅、評估脆弱性、評估安全風(fēng)險
C.評估威脅、評估脆弱性、評估影響、評估安全風(fēng)險
D.評估威脅、評估脆弱性、評估影響、驗(yàn)證和證實(shí)安全
A.保證過程
B.風(fēng)險過程
C.工程和保證過程
D.安全工程過程
最新試題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
下列哪項是系統(tǒng)問責(zé)時不需要的?()
以下哪一種身份驗(yàn)證機(jī)制為移動用戶帶來驗(yàn)證問題?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
個人問責(zé)不包括下列哪一項?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項措施?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。