單項選擇題信息安全管理體系(Information security Management System,簡稱lSMs)是1998年前后從()發(fā)展起來的信息安全領(lǐng)域中的一個新概念,是管理體系(Management System,MS)思想和方法()的應(yīng)用。近年來,伴隨著ISMs()的制修訂,1SMS迅速被全球接受和認(rèn)可,成為世界各國、各種類型、各種規(guī)模的組織解決()的一個有效方法。SMS認(rèn)證隨之成為組織向社會及其相關(guān)方證明其()的一種有效途徑。

A.英國,信息安全領(lǐng)域,國際標(biāo)準(zhǔn),信息安全問題,信息安全水平和能力
B.法國;信息安全領(lǐng)域;國際標(biāo)準(zhǔn);信息安全問題;信息安全水平和能力
C.英國;國際標(biāo)準(zhǔn);信息安全領(lǐng)域;信息安全問題;信息安全水平和能力
D.德國;信息安全問題;信息安全領(lǐng)域;國際標(biāo)準(zhǔn);信息安全水平和能力


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪項不是《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》的重大意義?()

A.它標(biāo)志著我國信息安全保障工作有了總體綱領(lǐng)
B.我國最近十余年的信息安全保障工作都是圍繞此政策性文件來展開和推進(jìn)的
C.促進(jìn)了我國信息安全保障建設(shè)的各項工作
D.成為我國首部具有法律效力的信息安全法規(guī)

2.單項選擇題以下哪個說法最符合《網(wǎng)絡(luò)安全法》中關(guān)于網(wǎng)絡(luò)的定義()。

A.計算機(jī)局域網(wǎng)
B.包含服務(wù)器、交換機(jī)等設(shè)備的系統(tǒng)
C.涵蓋處理各種信息的設(shè)備的網(wǎng)絡(luò)空間
D.人與人交往聯(lián)系的社會網(wǎng)絡(luò)

3.單項選擇題信息收集是()攻擊實施的基礎(chǔ),因此攻擊者在實施前會對目標(biāo)進(jìn)行()。了解目標(biāo)所有相關(guān)的()。這些資料和信息對很多組織機(jī)構(gòu)來說都是公開或者看似無用的,然而對攻擊者來說,這些信息都是非常有價值的,這些信息收集的越多,離他們成功的實現(xiàn)()就越近。如果認(rèn)為信息沒有價值或者價值非常低,組織機(jī)構(gòu)通常不會采取措施(),這正是社會工程學(xué)攻擊者所希望的。

A.信息收集,社會工程學(xué);資料和信息,身份偽裝;進(jìn)行保護(hù)
B.社會工程學(xué),信息收集;資料和信息,身份偽裝;進(jìn)行保護(hù)
C.社會工程學(xué);信息收集;身份偽裝;資料和信息;進(jìn)行保護(hù)
D.信息收集;資料和信息;社會工程學(xué);身份偽裝;進(jìn)行保護(hù)

4.單項選擇題以下關(guān)于軟件安全問題對應(yīng)關(guān)系錯誤的是()。

A.缺點(Defect)-軟件實現(xiàn)和設(shè)計上的弱點
B.缺陷(Bug)-實現(xiàn)級上的軟件問題
C.瑕疵(Flaw)-一種更深層次、設(shè)計層面的的問題
D.故障(Failure)-由于軟件存在缺點造成的一種外部表現(xiàn),是靜態(tài)的、程序執(zhí)行過程中出現(xiàn)的行為表現(xiàn)

5.單項選擇題自主訪問控制(DAC)是應(yīng)用很廣泛的訪問控制方法,常用于多種商業(yè)系統(tǒng)中。以下對DAC模型的理解中,存在錯誤的是()。

A.在DAC模型中,資源的所有者可以規(guī)定誰有權(quán)訪問它們的資源
B.DAC是一種對單個用戶執(zhí)行訪問控制的過程和措施
C.DAC可為用戶提供靈活調(diào)整的安全策略,具有較好的易用性和可擴(kuò)展性,可以抵御特洛伊木馬的攻擊
D.在DAC中,具有某種訪問能力的主體能夠自主地將訪問權(quán)的某個子集授予其它主體

最新試題

以下哪些因素屬于信息安全特征()

題型:單項選擇題

《網(wǎng)絡(luò)安全法》共計(),(),主要內(nèi)容包括:網(wǎng)絡(luò)空間主權(quán)原則、網(wǎng)絡(luò)運行安全制度()、網(wǎng)絡(luò)信息保護(hù)制度()、等級保護(hù)制度()等。

題型:單項選擇題

網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案是在分析網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件后果和應(yīng)急能力的基礎(chǔ)上,針對可能發(fā)生的重大網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件,預(yù)先制定的行動計劃或應(yīng)急對策。應(yīng)急預(yù)案的實施需要各子系統(tǒng)的相互配合與協(xié)調(diào),下面應(yīng)急響應(yīng)工作流程圖中,空白方框中從右到左依次填入的是()

題型:單項選擇題

以下哪項網(wǎng)絡(luò)攻擊會對《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運行安全造成影響?()

題型:單項選擇題

近幾年,無線通信技術(shù)迅猛發(fā)展,廣泛應(yīng)用于各個領(lǐng)域。而無線信道是一個開放性信道,它在賦予無線用戶通信自由的同時也給無線通信網(wǎng)絡(luò)帶來一些不安全因素。下列選項中,對無線通信技術(shù)的安全特點描述正確的是()

題型:單項選擇題

組織應(yīng)依照已確定的訪問控制策略限制對信息和()功能的訪問。對訪問的限制要基于各個業(yè)務(wù)應(yīng)用要求。訪問控制策略還要與組織的訪問策略一致。應(yīng)建立安全登錄規(guī)程控制實現(xiàn)對系統(tǒng)和應(yīng)用的訪問。宜選擇合適的身份驗證技術(shù)以驗證用戶身份。在需要強(qiáng)認(rèn)證和()時,宜使用如加密、智能卡、令牌或生物手段等著代密碼的身份驗證方法。應(yīng)建立交互式的口令苦理系統(tǒng)并確僅使用優(yōu)質(zhì)的口令。對千可能覆蓋系統(tǒng)和應(yīng)用的控制措施的實用工具和程序的使用,應(yīng)加以限制并()。對程序源代碼和相關(guān)事項(例如設(shè)計、說明書、驗證計劃和確認(rèn)計劃)的訪問宜嚴(yán)格控制,以防引入非授權(quán)功能、避免無意識的變更和維持有價值的知識產(chǎn)權(quán)的()。對于程序源代碼的保存,可以通過這種代碼的中央存儲控制來實現(xiàn)更好的是放在()中。

題型:單項選擇題

小明對即時通訊軟件有一定的了解,他知道盡管即時通訊應(yīng)用能夠幫助我們通過互聯(lián)網(wǎng)進(jìn)行交流,但如果不采取恰當(dāng)?shù)姆雷o(hù)措施,即時通訊可能被攻擊者利用給個人和組織機(jī)構(gòu)帶來新的安全風(fēng)險,對如何安全使用即時通訊,小明列出如下四項措施,其中錯誤的是()

題型:單項選擇題

系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進(jìn)行評估所需的()。SSAM評估分為四個階段()、()()()

題型:單項選擇題

信息安全是通過實施一組合適的()而達(dá)到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進(jìn)包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務(wù)()聯(lián)合進(jìn)行。

題型:單項選擇題

物理安全是一個非常關(guān)鍵的領(lǐng)域包括環(huán)境安全、設(shè)施安全與傳輸安全。其中,信息系統(tǒng)的設(shè)施作為直存儲、處理數(shù)據(jù)的載體,其安全性對信息系統(tǒng)至關(guān)重要。下列選項中,對設(shè)施安全的保障的描述正確的是()。

題型:單項選擇題