A.風險影響和保護性措施之間的價值平衡
B.風險影響和保護性措施之間的操作平衡
C.風險影響和保護性措施之間的技術平衡
D.風險影響和保護性措施之間的邏輯平衡
您可能感興趣的試卷
你可能感興趣的試題
A.對安全違規(guī)的發(fā)現和驗證是進行懲戒的重要前提
B.懲戒措施的一個重要意義在于它的威懾性
C.出于公平,進行懲戒時不應考慮員工是否是初犯,是否接受過培訓
D.盡管法律訴訟是一種嚴厲有效的懲戒手段,但使用它時一定要十分慎重
A.信息的價值
B.信息的時效性
C.信息的存儲方式
D.法律法規(guī)的規(guī)定
A.資產清單的編制是風險管理的一個重要的先決條件
B.信息安全管理中所涉及的信息資產,即業(yè)務數據、合同協議、培訓材料等
C.在制定資產清單的時候應根據資產的重要性、業(yè)務價值和安全分類,確定與資產重要性相對應的保護級別
D.資產清單中應當包括將資產從災難中恢復而需要的信息,如資產類型、格式、位置、備份信息、許可信息等
A.定義了訪問控制需求的總體指導方針
B.建議了如何符合標準
C.表明管理者意圖的高層陳述
D.表明所使用的技術控制措施的高層陳述
A.應該根據業(yè)務需求和安全要求置頂清晰地訪問控制策略,并根據需要進行評審和改進
B.網絡訪問控制是訪問控制的重中之重,網絡訪問控制做好了操作系統(tǒng)和應用層次的訪問控制問題就可以得到解決
C.做好訪問控制工作不僅要對用戶的訪問活動進行嚴格管理,還要明確用戶在訪問控制中的有關責任
D.移動計算和遠程工作技術在廣泛應用給訪問控制帶來了新的問題,因此在訪問控制工作中要重點考慮對移動計算設備和遠程工作用戶的控制措施
最新試題
某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()
保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。
信息安全方面的業(yè)務連續(xù)性管理包含2個()和4個控制措施。組織應確定在業(yè)務連續(xù)性管理過程或災難恢復管理過程中是否包含了()。應在計劃業(yè)務連續(xù)性和災難恢復時確定()。組織應建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務連續(xù)性或災難恢復內容中,可能已定義特定的()。應保護在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實施的信息安全控制措施應繼續(xù)實行。若安全控制措施不能保持信息安全,應建立、實施和維持其他控制措施以保持信息安全在()。
現如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網絡工程師提出可行的參考建議,在改網絡工程師的建議中錯誤的是()。
下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()
信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標準要求組織通過確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責、以風險評估為基礎選擇控制目標與控制方式等活動建立信息安全管理體系;體系一旦建立組織應按體系規(guī)定的要求進行運作,保持體系運作的有效性;信息安全管理體系應形成一定的(),即組織應建立并保持一個文件化的信息安全(),其中應闡述被保護的資產、組織安全管理體系應形成一定的()。
小張在一不知名的網站上下載了魯大師并進行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張驚出一身冷汗,因為他知道惡意代碼終隨之進入系統(tǒng)后會對他的系統(tǒng)信息安全造成極大的威脅,那么惡意代碼的軟件部署常見的實現方式不包括()。
災備指標是指信息安全系統(tǒng)的容災抗毀能力,主要包括四個具體指標:恢復時間目標(Recovery Time Ohjective,RTO).恢復點目標(Recovery Point Objective,RPO)降級操作目標(Degraded Operations Objective-DOO)和網絡恢復目標(NeLwork Recovery Ob jective-NRO),小華準備為其工作的信息系統(tǒng)擬定恢復點目標 RPO-O,以下描述中,正確的是()。
為了開發(fā)高質量的軟件,軟件效率成為最受關注的話題。那么開發(fā)效率主要取決于以下兩點:開發(fā)新功能是否迅速以及修復缺陷是否及時。為了提高軟件測試的效率,應()。
()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團公司總部的()。那么他需要了解這個大型集團公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構等信息,甚至包括集團公司相關人員的綽號等等。