單項選擇題依據(jù)GB/T22080,風(fēng)險評估過程包含()

A.風(fēng)險分析和風(fēng)險評價的活動
B.風(fēng)險管理和風(fēng)險處置的活動
C.風(fēng)險識別與風(fēng)險分析的活動
D.風(fēng)險處置和估計參與風(fēng)險的活動


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息安全管理中的災(zāi)難恢復(fù)計劃應(yīng)描述的內(nèi)容包括()

A.災(zāi)難后信息系統(tǒng)恢復(fù)過程所需要的數(shù)據(jù)和資源
B.災(zāi)難后信息系統(tǒng)恢復(fù)過程所需要的任務(wù)和行動計劃
C.A+B
D.一份描述原信息系統(tǒng)配置清單的文件

2.單項選擇題信息安全管理中的應(yīng)急預(yù)案應(yīng)指()

A.如何獲取備份數(shù)據(jù)的計劃
B.描述應(yīng)急響應(yīng)方法與措施的計劃
C.規(guī)定如何獲取災(zāi)后恢復(fù)所需資源以及技術(shù)措施的計劃
D.以上全部

3.單項選擇題數(shù)據(jù)信息資源的訪問控制指()

A.允許訪問者訪問即訪問者可獲取、拷貝或其他訪問者需要的操作
B.允許訪問者訪問即訪問者按訪問權(quán)規(guī)定的的方式訪問數(shù)據(jù)信息資源
C.編制一份授權(quán)實體清單并保持不變
D.如果訪問時間足夠短則不須提請批準(zhǔn)

4.單項選擇題關(guān)于保密性,以下說法正確的是()

A.規(guī)定被授權(quán)的個人和實體,同時規(guī)定訪問時間和訪問范圍以及訪問類型
B.職級越高可訪問信息范圍越大
C.默認(rèn)情況下IT系統(tǒng)維護(hù)人員可以任何類型訪問所有信息
D.顧客對信息的訪問權(quán)按顧客需求而定

5.單項選擇題訪問信息系統(tǒng)的用戶注冊的管理不正確的做法是()

A.對用戶訪問信息系統(tǒng)和服務(wù)的授權(quán)的管理
B.對用戶予以注冊時須同時考慮與訪問控制策略的一致性
C.當(dāng)ID資源充裕時可允許用戶使用多個ID
D.用戶在組織內(nèi)變換工作崗位時須重新評審其所用ID的訪問權(quán)

最新試題

以下哪個是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項選擇題

水印的載體可以是哪些()

題型:單項選擇題

某公司的計算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運行了Windows Server 2008,另外的30臺PC是運行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機(jī)名的Web服務(wù)器做一個集群。為了讓這三臺服務(wù)器能夠隨機(jī)的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進(jìn)行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:單項選擇題

風(fēng)險處理的可選措施包括()

題型:單項選擇題

MS12-020及MS15-034可以達(dá)到的攻擊效果為()。

題型:單項選擇題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:單項選擇題

在Windows Server 2008系統(tǒng)中,為Web站點申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項選擇題

DBMS在使用復(fù)制技術(shù)時須做到哪些?

題型:問答題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項選擇題