S027002(Information technology-Security techniques-Code ofpractice for information securitmanagement)是重要的信息安全管理標準之一,下面是關于其演進變化,括號空白處應填寫()。 BS7799→BS7799.1→()→ISO27002
A.BS7799.1.3 B.ISO17799 C.AS/NZS4630 D.NISTSP800-37
A.加強信息安全意識培訓,提高安全防范能力,了解各種社會工程學攻擊方法,防止受到此類攻擊 B.建立相應的安全相應應對措施,當員工受到社會工程學的攻擊,應當及時報告 C.教育員工注重個人隱私保護 D.減少系統(tǒng)對外服務的端口數(shù)量,修改服務旗標
A.減少威脅源。采用法律的手段制裁計算機犯罪,發(fā)揮法律的威懾作用,從而有效遏制威脅源的動機 B.簽訂外包服務合同。將有技術難點、存在實現(xiàn)風險的任務通過簽訂外部合同的方式交予第三方公司完成,通過合同責任條款來應對風險 C.減低威脅能力。采取身份認證措施,從而抵制身份假冒這種威脅行為的能力 D.減少脆弱性。及時給系統(tǒng)打補丁,關閉無用的網(wǎng)絡服務端口,從而減少系統(tǒng)的脆弱性,降低被利用的可能性