單項選擇題在橙皮書的概念中,信任是存在于以下哪一項中的?()

A.操作系統(tǒng)
B.網絡
C.數據庫
D.應用程序系統(tǒng)


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題下列事項是我國在2009年下發(fā)的關于政府信息系統(tǒng)安全保障工作的政策文件()。

A.《關于加強國家電子政務工程建設項目信息安全風險評估工作的通知》(發(fā)改高校)
B.《關于加強政府信息系統(tǒng)安全和保密管理工作的通知》(國發(fā)辦17號)
C.《國務院辦公廳關于印發(fā)<政府信息系統(tǒng)安全檢查辦法>的通知》(國辦發(fā)28號)
D.《國務院辦公廳關于印發(fā)<國家網絡與信息安全事件應急預案>的通知》(國辦函168)

3.單項選擇題在進行應用系統(tǒng)的測試時,應盡可能避免使用包含個人隱私和其他敏感信息的實際生產系統(tǒng)中的數據,如果需要使用時,以下哪一項不是必須做的?()

A.測試系統(tǒng)應使用不低于生產系統(tǒng)的訪問控制措施
B.為測試系統(tǒng)中的數據部署完善的備份與恢復措施
C.在測試完成后立即清除測試系統(tǒng)中的所有敏感數據
D.部署審計措施,記錄產生數據的拷貝和使用

4.單項選擇題下列哪項不是信息系統(tǒng)安全工程能力成熟度模型(SSE-CMM)的主要過程?()

A.風險過程
B.保證過程
C.工程過程
D.評估過程

5.單項選擇題在進行應用系統(tǒng)的的測試時,應盡可能避免使用包含個人隱私和其他敏感信息的實際生產系統(tǒng)中的數據,如果需要使用時,以下哪一項不是必須做的?()

A.測試系統(tǒng)應使用不低于生產關系的訪問控制措施
B.為測試系統(tǒng)中的數據部署完善的備份與恢復措施
C.在測試完成后立即清除測試系統(tǒng)中的所有敏感數據
D.部署審計措施,記錄生產數據的拷貝和使用

最新試題

保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。

題型:單項選擇題

在設計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

小張在一不知名的網站上下載了魯大師并進行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張驚出一身冷汗,因為他知道惡意代碼終隨之進入系統(tǒng)后會對他的系統(tǒng)信息安全造成極大的威脅,那么惡意代碼的軟件部署常見的實現方式不包括()。

題型:單項選擇題

下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

為了開發(fā)高質量的軟件,軟件效率成為最受關注的話題。那么開發(fā)效率主要取決于以下兩點:開發(fā)新功能是否迅速以及修復缺陷是否及時。為了提高軟件測試的效率,應()。

題型:單項選擇題

國家對信息安全建設非常重視,如國家信息化領導小組在()中確定要求,“信息安全建設是信息化的有機組成部分,必須與信息化同步規(guī)劃、同步建設。各地區(qū)各部門在信息化建設中,要同步考慮信息安全建設,保證信息安全設施的運行維護費用?!眹野l(fā)展改革委所下發(fā)的()要求;電子政務工程建設項目必須同步考慮安全問題,提供安全專項資金,信息安全風險評估結論是項目驗收的重要依據。在我國2017年正式發(fā)布的()中規(guī)定“建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用?!毙畔踩こ叹褪且鉀Q信息系統(tǒng)生命周期的“過程安全”問題。

題型:單項選擇題

火災是機房日常運營中面臨最多的安全威脅之一,火災防護的工作是通過構建火災預防、檢測和響應系統(tǒng),保護信息化相關人員和信息系統(tǒng),將火災導致的影響降低到可接受的程度。下列選項中,對火災的預防、檢測和抑制的措施描述錯誤的選項是()。

題型:單項選擇題

歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。

題型:單項選擇題

現如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網絡工程師提出可行的參考建議,在改網絡工程師的建議中錯誤的是()。

題型:單項選擇題