單項選擇題關于信息安全策略的說法中,下面說法正確的是()
A.信息安全策略的制定是以信息系統(tǒng)的規(guī)模為基礎
B.信息安全策略的制定是以信息系統(tǒng)的網絡拓撲結構為基礎
C.信息安全策略是以信息系統(tǒng)風險管理為基礎
D.在信息系統(tǒng)尚未建設完成之前,無法確定信息安全策略
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在IT項目管理中為了保證系統(tǒng)的安全性,應當充分考慮對數(shù)據(jù)的正確處理,以下哪一項不是對數(shù)據(jù)輸入進行校驗可以實現(xiàn)的安全目標()
A.防止出現(xiàn)數(shù)據(jù)范圍以外的值
B.防止出現(xiàn)錯誤的數(shù)據(jù)處理順序
C.防止緩沖區(qū)溢出攻擊
D.防止代碼注入攻擊
2.單項選擇題IT工程建設與IT安全工程建設脫節(jié)是眾多安全風險涌現(xiàn)的根源,同時安全風險也越來越多地體現(xiàn)在應用層,因此迫切需要加強對開發(fā)階段的安全考慮,特別是要加強對數(shù)據(jù)安全性的考慮,以下哪項工作是在IT項目的開發(fā)階段不需要重點考慮的安全因素()
A.操作系統(tǒng)的安全加固
B.輸入數(shù)據(jù)的校驗
C.數(shù)據(jù)處理過程控制
D.輸出數(shù)據(jù)的驗證
3.單項選擇題下列哪項不是SSE-CMM中規(guī)定的系統(tǒng)安全工程過程類()
A.工程
B.組織
C.項目
D.資產
4.單項選擇題下列哪項不屬于SSE-CMM模型中實施安全工程的要求()
A.明確安全需求
B.評估影響
C.提供安全輸入
D.協(xié)調安全
5.單項選擇題按照SSE-CMM,能力級別第三級是指()
A.定量控制
B.計劃和跟蹤
C.持續(xù)改進
D.充分定義
最新試題
Kerberos依賴什么加密方式?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
題型:單項選擇題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
題型:單項選擇題
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
題型:單項選擇題
Kerberos可以防止以下哪種攻擊?()
題型:單項選擇題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
組織允許外部通過互聯(lián)網訪問組織的局域網之前,首先要考慮實施以下哪項措施?()
題型:單項選擇題
有關Kerberos說法下列哪項是正確的?()
題型:單項選擇題