A.ISMS;PDCA過(guò)程;行動(dòng)和過(guò)程;信息安全結(jié)果
B.PDCA;ISMS過(guò)程;行動(dòng)和過(guò)程;信息安全結(jié)果
C.ISMS;PDCA過(guò)程;信息安全結(jié)果;行動(dòng)和過(guò)程
D.PDCA;ISMS過(guò)程;信息安全結(jié)果;行動(dòng)和過(guò)程
您可能感興趣的試卷
你可能感興趣的試題
A.將機(jī)房單獨(dú)設(shè)置防火區(qū),選址時(shí)遠(yuǎn)離易燃易爆物品存放區(qū)域,機(jī)房外墻使用非燃燒材料,進(jìn)出機(jī)房區(qū)域的門采用防火門或防火卷簾,機(jī)房通風(fēng)管設(shè)防火栓
B.火災(zāi)探測(cè)器的具體實(shí)現(xiàn)方式包括;煙霧檢測(cè)、溫度檢測(cè)、火焰檢測(cè)、可燃?xì)怏w檢測(cè)及多種檢測(cè)復(fù)合等
C.自動(dòng)響應(yīng)的火災(zāi)抑制系統(tǒng)應(yīng)考慮同時(shí)設(shè)立兩組獨(dú)立的火災(zāi)探測(cè)器,只要有一個(gè)探測(cè)器報(bào)警,就立即啟動(dòng)滅火工作
D.前在機(jī)房中使用較多的氣體滅火劑有二氧化碳、七氟丙烷、三氟甲烷等
A.供應(yīng)商;服務(wù)管理;信息安全;合適的措施;信息安全
B.服務(wù)管理;供應(yīng)商;信息安全;合適的措施;信息安全
C.供應(yīng)商;信息安全;服務(wù)管理;合適的措施;信息安全
D.供應(yīng)商;合適的措施;服務(wù)管理;信息安全;信息安全
A.內(nèi)部審計(jì)人員的質(zhì)疑是對(duì)的,由于沒(méi)有更新漏洞庫(kù),因此這份漏洞掃描報(bào)告準(zhǔn)確性無(wú)法保證
B.內(nèi)部審計(jì)人員質(zhì)疑是錯(cuò)的,漏洞掃描軟件是正版采購(gòu),因此掃描結(jié)果是準(zhǔn)確的
C.內(nèi)部審計(jì)人員的質(zhì)疑是正確的,因?yàn)槁┒磼呙鑸?bào)告是軟件提供,沒(méi)有經(jīng)過(guò)人為分析,因此結(jié)論不會(huì)準(zhǔn)確
D.內(nèi)部審計(jì)人員的質(zhì)疑是錯(cuò)誤的,漏洞軟件是由專業(yè)的安全人員操作的,因此掃描結(jié)果是準(zhǔn)確的
A.漏洞監(jiān)測(cè);控制和對(duì)抗;動(dòng)態(tài)性;網(wǎng)絡(luò)安全
B.動(dòng)態(tài)性;控制和對(duì)抗;漏洞監(jiān)測(cè);網(wǎng)絡(luò)安全
C.控制和對(duì)抗;漏洞監(jiān)測(cè);動(dòng)態(tài)性;網(wǎng)絡(luò)安全
D.控制和對(duì)抗;動(dòng)態(tài)性;漏洞監(jiān)測(cè);網(wǎng)絡(luò)安全
A.數(shù)據(jù)訪問(wèn)權(quán)限
B.偽造身份
C.釣魚攻擊
D.遠(yuǎn)程滲透
最新試題
信息安全管理體系也采用了()模型,該模型可應(yīng)用于所有的()。ISMS把相關(guān)方的信息安全要求和期望作為輸入,并通過(guò)必要的(),產(chǎn)生滿足這些要求和期望的()。
風(fēng)險(xiǎn)評(píng)估文檔是指在整個(gè)風(fēng)險(xiǎn)評(píng)估過(guò)程中產(chǎn)生的評(píng)估過(guò)程文檔和評(píng)估結(jié)果文檔,其中,明確評(píng)估的目的、職責(zé)、過(guò)程、相關(guān)的文檔要求,以及實(shí)施本次評(píng)估所需要的各種資產(chǎn)、威脅、脆弱性識(shí)別和判斷依據(jù)的文檔是()。
信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標(biāo)準(zhǔn)要求組織通過(guò)確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責(zé)、以風(fēng)險(xiǎn)評(píng)估為基礎(chǔ)選擇控制目標(biāo)與控制方式等活動(dòng)建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進(jìn)行運(yùn)作,保持體系運(yùn)作的有效性;信息安全管理體系應(yīng)形成一定的(),即組織應(yīng)建立并保持一個(gè)文件化的信息安全(),其中應(yīng)闡述被保護(hù)的資產(chǎn)、組織安全管理體系應(yīng)形成一定的()。
信息時(shí)流動(dòng)的,在信息的流動(dòng)過(guò)程中必須能夠識(shí)別所有可能途徑的()與();面對(duì)于信息本身,信息的敏感性的定義是對(duì)信息保護(hù)的()和(),信息在不同的環(huán)境存儲(chǔ)和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時(shí)性和信息的交互場(chǎng)景,這使得風(fēng)險(xiǎn)管理變得復(fù)雜和不可預(yù)測(cè)。
國(guó)家對(duì)信息安全建設(shè)非常重視,如國(guó)家信息化領(lǐng)導(dǎo)小組在()中確定要求,“信息安全建設(shè)是信息化的有機(jī)組成部分,必須與信息化同步規(guī)劃、同步建設(shè)。各地區(qū)各部門在信息化建設(shè)中,要同步考慮信息安全建設(shè),保證信息安全設(shè)施的運(yùn)行維護(hù)費(fèi)用?!眹?guó)家發(fā)展改革委所下發(fā)的()要求;電子政務(wù)工程建設(shè)項(xiàng)目必須同步考慮安全問(wèn)題,提供安全專項(xiàng)資金,信息安全風(fēng)險(xiǎn)評(píng)估結(jié)論是項(xiàng)目驗(yàn)收的重要依據(jù)。在我國(guó)2017年正式發(fā)布的()中規(guī)定“建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用?!毙畔踩こ叹褪且鉀Q信息系統(tǒng)生命周期的“過(guò)程安全”問(wèn)題。
火災(zāi)是機(jī)房日常運(yùn)營(yíng)中面臨最多的安全威脅之一,火災(zāi)防護(hù)的工作是通過(guò)構(gòu)建火災(zāi)預(yù)防、檢測(cè)和響應(yīng)系統(tǒng),保護(hù)信息化相關(guān)人員和信息系統(tǒng),將火災(zāi)導(dǎo)致的影響降低到可接受的程度。下列選項(xiàng)中,對(duì)火災(zāi)的預(yù)防、檢測(cè)和抑制的措施描述錯(cuò)誤的選項(xiàng)是()。
目前應(yīng)用面臨的威脅越來(lái)越多,越來(lái)越難發(fā)現(xiàn)。對(duì)應(yīng)用系統(tǒng)潛在的威脅目前還沒(méi)有統(tǒng)一的分類,但小趙認(rèn)為同事小李從對(duì)應(yīng)用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項(xiàng)例子中有一項(xiàng)不對(duì),請(qǐng)問(wèn)是下面哪一項(xiàng)?()
等級(jí)保護(hù)實(shí)施根據(jù)GB/T25058-2010《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》分為五大階段;()、總體規(guī)劃、設(shè)計(jì)實(shí)施、()和系統(tǒng)終止。但由于在開展等級(jí)保護(hù)試點(diǎn)工作時(shí),大量信息系統(tǒng)已經(jīng)建設(shè)完成,因此根據(jù)實(shí)際情況逐步形成了()、備案、差距分析(也叫差距測(cè)評(píng))、建設(shè)整改、驗(yàn)收測(cè)評(píng)、定期復(fù)查為流程的()工作流程。和《等級(jí)保護(hù)實(shí)施指南》中規(guī)定的針對(duì)()的五大階段略有差異。
下列信息安全評(píng)估標(biāo)準(zhǔn)中,哪一個(gè)是我國(guó)信息安全評(píng)估的國(guó)家標(biāo)準(zhǔn)?()
以下關(guān)于開展軟件安全開發(fā)必要性描錯(cuò)誤的是()。