A.把應(yīng)用在潛在訪問路徑上的控制項(xiàng)記錄下來
B.在訪問路徑上測試控制來檢測是否他們具功能化
C.按照寫明的策略和實(shí)踐評估安全環(huán)境
D.對信息流程的安全風(fēng)險(xiǎn)進(jìn)行了解
您可能感興趣的試卷
你可能感興趣的試題
A.該應(yīng)用在滿足業(yè)務(wù)流程上的效率
B.任何被發(fā)現(xiàn)風(fēng)險(xiǎn)影響
C.業(yè)務(wù)流程服務(wù)的應(yīng)用
D.應(yīng)用程序的優(yōu)化
A.識(shí)別需要獲得相關(guān)信息的用戶
B.確保信息的完整性
C.對信息系統(tǒng)的訪問進(jìn)行拒絕或授權(quán)
D.監(jiān)控邏輯訪問
A.弱點(diǎn)
B.威脅
C.可能性
D.影響
A.滿足控制一個(gè)風(fēng)險(xiǎn)問題的要求
B.不減少生產(chǎn)力
C.基于成本效益的分析
D.檢測行或改正性的
A.識(shí)別和評定管理層使用的風(fēng)險(xiǎn)評估方法
B.識(shí)別信息資產(chǎn)和基本*系統(tǒng)
C.揭示對管理的威脅和影響
D.識(shí)別和評價(jià)現(xiàn)有控制
最新試題
下面對自由訪問控制(DAC)描述正確的是()。
Kerberos可以防止以下哪種攻擊?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊(duì)可能采取的開發(fā)方法為()。
有關(guān)Kerberos說法下列哪項(xiàng)是正確的?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。