A.信息系統(tǒng)安全保障不僅涉及安全技術(shù),還應(yīng)綜合考慮安全管理、安全工程和人員安全等,以全面保障信息系統(tǒng)安全
B.通過(guò)在技術(shù)、管理、工程和人員方面客觀地評(píng)估安全保障措施,向信息系統(tǒng)的所有者提供其現(xiàn)有安全保障工作是否滿足其安全保障目標(biāo)的信息
C.是一種通過(guò)客觀證據(jù)向信息系統(tǒng)評(píng)估組提供主觀信息的活動(dòng)
D.是主觀和客觀綜合評(píng)估的結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
A.可生存性
B.完整性
C.準(zhǔn)確性
D.參考完整性
A.內(nèi)網(wǎng)和外網(wǎng)兩個(gè)部分
B.本地計(jì)算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、支撐性基礎(chǔ)設(shè)施四個(gè)部分
C.用戶終端、服務(wù)器、系統(tǒng)軟件、網(wǎng)絡(luò)設(shè)備和通信線路、應(yīng)用軟件五個(gè)部分
D.可信用戶終端、服務(wù)器、系統(tǒng)軟件、網(wǎng)絡(luò)設(shè)備和通信線路、應(yīng)用軟件、安全防護(hù)措施六個(gè)部分
A.IATF強(qiáng)調(diào)深度防御,關(guān)注本地計(jì)算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、支撐性基礎(chǔ)設(shè)施等多個(gè)領(lǐng)域的安全保障
B.IATF強(qiáng)調(diào)深度防御,即對(duì)信息系統(tǒng)采用多層防護(hù),實(shí)現(xiàn)組織的業(yè)務(wù)安全運(yùn)作
C.IATF強(qiáng)調(diào)從技術(shù)、管理和人等多個(gè)角度來(lái)保障信息系統(tǒng)的安全
D.IATF強(qiáng)調(diào)的是以安全監(jiān)測(cè)、漏洞監(jiān)測(cè)和自適應(yīng)填充“安全問(wèn)題”為循環(huán)來(lái)提高網(wǎng)絡(luò)安全
A.病毒
B.非法訪問(wèn)
C.信息泄露
D.脆弱口令
A、節(jié)點(diǎn)加密
B、鏈路加密
C、端到端加密
D、應(yīng)用層加密
最新試題
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
安全開(kāi)發(fā)制度中,QA最關(guān)注的的制度是()。
對(duì)緩沖區(qū)溢出攻擊預(yù)防沒(méi)有幫助的做法包括()。
Kerberos依賴什么加密方式?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。
以下哪項(xiàng)活動(dòng)對(duì)安全編碼沒(méi)有幫助?()