A.基于特征庫的
B.基于神經網絡的
C.基于統(tǒng)計(信息)的
D.基于主機的
您可能感興趣的試卷
你可能感興趣的試題
A.401—找不到文件
B.403—禁止訪問
C.404—權限問題
D.500—系統(tǒng)錯誤
A.基本的安全管理制度應包括網絡安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據安全管理規(guī)定,防病毒規(guī)定,以及機房安全管理規(guī)定等;
B.基本的安全管理制度應包括網絡安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據安全管理規(guī)定,防病毒規(guī)定,以及相關的操作規(guī)程等;
C.基本的安全管理制度應包括網絡安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據安全管理規(guī)定,防病毒規(guī)定,機房安全管理規(guī)定,以及相關的操作規(guī)程等;
D.較完整的安全管理制度應在基本的安全管理制度的基礎上,增加設備使用管理規(guī)定,人員安全管理規(guī)定,安全審計管理規(guī)定,用戶管理規(guī)定,信息分類分級管理規(guī)定,安全事件報告規(guī)定,事故處理規(guī)定,應急管理規(guī)定和災難恢復管理規(guī)定等;
A.信息安全風險評估應以自評估為主,自評估和檢查評估相互結合、互為補充。
B.檢查評估可在自評估實施的基礎上,對關鍵環(huán)節(jié)或重點內容實施抽樣評估。
C.檢查評估也可委托風險評估服務技術支持方實施,但評估結果僅對檢查評估的發(fā)起單位負責。
D.檢查評估是指信息系統(tǒng)上級管理部門組織有關職能部門開展的風險評估。
A.規(guī)劃階段風險評估的目的是識別系統(tǒng)的業(yè)務戰(zhàn)略,以支撐系統(tǒng)安全需求及安全戰(zhàn)略等。
B.設計階段的風險評估需要根據規(guī)劃階段所明確的系統(tǒng)運行環(huán)境、資產重要性,提出安全功能需求。
C.實施階段風險評估的目的是根據系統(tǒng)安全需求和運行環(huán)境對系統(tǒng)開發(fā)、實施過程進行風險識別,并對系統(tǒng)建成后的安全功能進行驗證。
D.運行維護階段風險評估的目的是了解和控制運行過程中的安全風險,是一種全面的風險評估。評估內容包括對真實運行的信息系統(tǒng)、資產、脆弱性等各方面。
A.應在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調整級別并進行安全改造,發(fā)現(xiàn)不符合相應等級保護標準要求的及時整改。
B.應選擇具有相關技術資質和安全資質的測評單位進行等級測評。
C.應指定或授權專門的部門或人員負責等級測評的管理。
D.在系統(tǒng)運行過程中,應至少每年對系統(tǒng)進行一次等級測評,發(fā)現(xiàn)不符合相應等級保護標準要求的及時整改。
最新試題
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據轉移新規(guī)定以下哪一項有可能需要重新進行評估()
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
為防止未授權的變更被移入生產環(huán)境,最有效方式是以下哪一項()
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據安全性的最大顧慮是()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結論中做出判斷,審計證據應符合以下哪些要求()
對互聯(lián)網流量數(shù)據傳入傳出進行最佳控制的是()
網上系統(tǒng)應用在使用過程中由于數(shù)據量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()