A.強(qiáng)調(diào)信息系統(tǒng)安全保障持續(xù)發(fā)展的動(dòng)態(tài)性,即強(qiáng)調(diào)信息系統(tǒng)安全保障應(yīng)貫穿于整個(gè)信息系統(tǒng)生命周期的全過(guò)程
B.強(qiáng)調(diào)信息系統(tǒng)安全保障的概念,通過(guò)綜合技術(shù)、管理、工程和人員的安全保障要求來(lái)實(shí)施和實(shí)現(xiàn)信息系統(tǒng)的安全保障目標(biāo)
C.以安全概念和關(guān)系為基礎(chǔ),將安全威脅和風(fēng)險(xiǎn)控制措施作為信息系統(tǒng)安全保障的基礎(chǔ)和核心
D.通過(guò)以風(fēng)險(xiǎn)和策略為基礎(chǔ),在整個(gè)信息系統(tǒng)的生命周期中實(shí)施技術(shù)、管理、工程和人員保障要素,從而使信息系統(tǒng)安全保障實(shí)現(xiàn)信息安全的安全特征
您可能感興趣的試卷
你可能感興趣的試題
A.信息系統(tǒng)安全保障不僅涉及安全技術(shù),還應(yīng)綜合考慮安全管理、安全工程和人員安全等,以全面保障信息系統(tǒng)安全
B.通過(guò)技術(shù)、管理、工程和人員方面客觀(guān)地評(píng)估安全保障措施,向信息系統(tǒng)的所有者提供其現(xiàn)有安全保障工作是否滿(mǎn)足其安全保障目標(biāo)的信心
C.是一種通過(guò)客觀(guān)證據(jù)向信息系統(tǒng)評(píng)估者提供主觀(guān)信心的活動(dòng)
D.是主觀(guān)和客觀(guān)綜合評(píng)估的結(jié)果
A.GB/T22239-2008《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》
B.GB/T22240-2008《信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南》
C.GB/T25070-2010《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》
D.GB/T28449-2012《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》
A.如果該組織在執(zhí)行某個(gè)特定的過(guò)程區(qū)域時(shí)具備了一個(gè)特定級(jí)別的部分公共特征時(shí),則這個(gè)組織在這個(gè)過(guò)程區(qū)域的能力成熟度未達(dá)到此級(jí)
B.如果該組織某個(gè)過(guò)程區(qū)域(Process Areas,PA)具備了“定義標(biāo)準(zhǔn)過(guò)程”、“執(zhí)行已定義的過(guò)程”兩個(gè)公共特征,則此過(guò)程區(qū)域的能力成熟度級(jí)別達(dá)到3級(jí)“充分定義級(jí)”
C.如果某個(gè)過(guò)程區(qū)域(Process Areas,PA)包含4個(gè)基本實(shí)施(Base Practices,BP),執(zhí)行此PA時(shí)執(zhí)行了3個(gè)BP,則此過(guò)程區(qū)域的能力成熟度級(jí)別為0
D.組織在不同的過(guò)程區(qū)域的能力成熟度可能處于不同的級(jí)別上
A.系統(tǒng)工程偏重于對(duì)工程的組織與經(jīng)營(yíng)管理進(jìn)行研究
B.系統(tǒng)工程不屬于技術(shù)實(shí)現(xiàn),而是一種方法論
C.系統(tǒng)工程不是一種對(duì)所有系統(tǒng)都具有普遍意義的科學(xué)方法
D.系統(tǒng)工程是組織管理系統(tǒng)規(guī)劃、研究、制造、試驗(yàn)、使用的科學(xué)方法
A.IATF(Information Assurance Technical Framework)
B.P2DR(Policy,Protection,Detection,Response)
C.PDCERF(Preparation,Detection,Containment,Eradication,Recovery,F(xiàn)ollow-up)
D.PDCA(Plan,Do,Check,Act)
最新試題
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
有關(guān)Kerberos說(shuō)法下列哪項(xiàng)是正確的?()
以下關(guān)于軟件安全測(cè)試說(shuō)法正確的是()?
對(duì)緩沖區(qū)溢出攻擊預(yù)防沒(méi)有幫助的做法包括()。
實(shí)施邏輯訪(fǎng)問(wèn)安全時(shí),以下哪項(xiàng)不是邏輯訪(fǎng)問(wèn)?()
不受限制的訪(fǎng)問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
測(cè)試人員與開(kāi)發(fā)人員交互測(cè)試發(fā)現(xiàn)的過(guò)程中,開(kāi)發(fā)人員最關(guān)注的什么?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()