A.為了達到如何保護標準而提出的一系列建議
B.為了定義訪問控制需求而產生出來的一些通用性指引
C.組織高層對信息安全工作意圖的正式表達
D.一種分階段的安全處理結果
您可能感興趣的試卷
你可能感興趣的試題
A.風險的4種控制方法有:降低風險/轉嫁風險/規(guī)避風險/接受風險
B.信息安全風險管理是否成功在于風險是否被切實消除了
C.組織應依據信息安全方針和組織要求的安全保證程度來確定需要處理的信息安全風險
D.信息安全風險管理是基于可接受的成本,對影響信息系統的安全風險進行識別、控制、降低或轉移的過程
A.當必須的安全對策的成本高出實際風險的可能造成的潛在費用時
B.當風險減輕方法提高業(yè)務生產力時
C.當引起風險發(fā)生的情況不在部門控制范圍之內時
D.不可接受
A.確定軟件的攻擊面,根據攻擊面制定軟件安全防護策略
B.確定軟件在計劃運行環(huán)境中運行的最低安全要求
C.確定安全質量標準,實施安全和隱私風險評估
D.確定開發(fā)團隊關鍵里程碑和交付成果
A.緩沖區(qū)溢出
B.設計錯誤
C.信息泄露
D.代碼注入
A.反跟蹤技術
B.加密技術
C.模糊變換技術
D.自動解壓縮技術
最新試題
與PDR模型相比,P2DR模型則更強調(),即強調系統安全的(),并且以安全檢測、()和自適應填充“安全間隙“為循環(huán)來提高()。
保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統的安全。
歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。
你是單位安全主管,由于微軟剛發(fā)布了數個系統漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。
下列選項中對信息系統審計概念的描述中不正確的是()。
國家對信息安全建設非常重視,如國家信息化領導小組在()中確定要求,“信息安全建設是信息化的有機組成部分,必須與信息化同步規(guī)劃、同步建設。各地區(qū)各部門在信息化建設中,要同步考慮信息安全建設,保證信息安全設施的運行維護費用?!眹野l(fā)展改革委所下發(fā)的()要求;電子政務工程建設項目必須同步考慮安全問題,提供安全專項資金,信息安全風險評估結論是項目驗收的重要依據。在我國2017年正式發(fā)布的()中規(guī)定“建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用?!毙畔踩こ叹褪且鉀Q信息系統生命周期的“過程安全”問題。
信息時流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護的()和(),信息在不同的環(huán)境存儲和表現的形式也決定了()的效果,不同的截體下,可能體現出信息的()、臨時性和信息的交互場景,這使得風險管理變得復雜和不可預測。
分析針對Web的攻擊前,先要明白http協議本身是不存在安全性的問題的,就是說攻擊者不會把它當作攻擊的對象。而是應用了http協議的服務器或則客戶端、以及運行的服務器的wed應用資源才是攻擊的目標。針對Web應用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當中錯誤的是()。
在某信息系統采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。
某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()