A.風(fēng)險評估首先要確定資產(chǎn)的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機(jī)在接入U盤時沒斷網(wǎng)線,木馬病毒就構(gòu)成對該U盤的威脅
D.風(fēng)險分析要同時考慮資產(chǎn)的重要性、威脅概率和脆弱性嚴(yán)重程度
您可能感興趣的試卷
- 2009年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師上半年上午試卷
- 2009年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師下半年上午試卷
- 2010年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師上半年上午試卷
- 2010年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師下半年上午試卷
- 2011年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師上半年上午試卷
- 2011年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師下半年上午試卷
- 2012年計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格高級信息系統(tǒng)項目管理師上半年上午試卷
你可能感興趣的試題
A.該單位將安全目標(biāo)定位為"系統(tǒng)永遠(yuǎn)不停機(jī)、數(shù)據(jù)永遠(yuǎn)不丟失、網(wǎng)絡(luò)永遠(yuǎn)不癱瘓、信息永遠(yuǎn)不泄密"
B.該單位采用了類似單位的安全風(fēng)險評估結(jié)果來確定本單位的信息安全保護(hù)等級
C.該單位的安全策略由單位授權(quán)完成,并經(jīng)過單位的全員討論修訂
D.該單位為減小未經(jīng)授權(quán)的修改、濫用信息或服務(wù)的機(jī)會,對特定職責(zé)和責(zé)任領(lǐng)域的管理和執(zhí)行功能實施職責(zé)合并
A.主體的主機(jī)序列號
B.主體的公鑰
C.主體的屬性證書
D.主體對該證書的數(shù)字簽名
A.S2-MIS
B.MIS+S
C.S-MIS
D.PMIS
A.用戶自主保護(hù)級
B.系統(tǒng)審計保護(hù)級
C.結(jié)構(gòu)化保護(hù)級
D.安全標(biāo)記保護(hù)級
A.檢測對系統(tǒng)的入侵
B.發(fā)現(xiàn)計算機(jī)的濫用情況
C.發(fā)現(xiàn)系統(tǒng)入侵行為和潛在的漏洞
D.保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄
最新試題
基于角色的訪問控制中,角色定義、角色成員的增減、角色分配都是由()實施的,用戶只能被動接受授權(quán)規(guī)定,不能自主地決定,用戶也不能自主地將訪問權(quán)限傳給他人,這是一種非自主型訪問控制。
小張的U盤中存儲有企業(yè)的核心數(shù)據(jù)。針對該U盤,以下有關(guān)信息安全風(fēng)險評估的描述中,不正確的是()
下列選項中,()是最安全的信息系統(tǒng)。
描述數(shù)字信息的接收方能夠準(zhǔn)確地驗證發(fā)送方身份的技術(shù)術(shù)語是()
在Windows操作系統(tǒng)平臺上采用通用硬件設(shè)備和軟件開發(fā)工具搭建的電子商務(wù)信息系統(tǒng)宜采用()作為信息安全系統(tǒng)架構(gòu)。
安全審計是保障計算機(jī)系統(tǒng)安全的重要手段之一,其作用不包括()
RSA是一種公開密鑰算法,所謂公開密鑰是指()
關(guān)于網(wǎng)絡(luò)安全服務(wù)的敘述中,()是錯誤的。
Windows NT和Windows 2000系統(tǒng)能設(shè)置為在若干次無效登錄后鎖定賬號,此技術(shù)可以防止()
以下()最好地描述了數(shù)字證書。