單項選擇題The control of communications test equipment should be clearly addressed by security policy for which of the following reasons?通信測試設備的控制應該通過安全策略明確的原因是什么?()

A.Teste quipment can be used to browse information passing on anetwork.測試設備可以用于瀏覽在網絡上傳遞的信息
B.Test equipment is difficult to replace if lost or stolen.測試設備如果丟失或被盜很難替換
C.Test equipment is easily damaged.測試設備很容易被損壞
D.Test equipment must always be available for the maintenance personnel.測試設備對于維修人員必須是永遠可用的


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題Which one of the following represents an ALE calculation?下列選項哪個表述的是年度預期損失的計算?()

A.gross loss expectancy x loss frequency.總預期損失x損失概率
B.actual replacem ent cost-proceeds of salvage.實際重置成本-補救款項
C.asset value x loss expectancy.資產價值x損失概率
D.single loss expectancy x annualized rate of occurrence.單一預期損失x年度發(fā)生概率

3.單項選擇題在一個在線事務處理系統(OLTP)中,當發(fā)現錯誤或非法交易時,應該采取下面那一項活動?()

A.事務應寫進報告,并進行檢查
B.交易應該進行更正并進行再處理
C.程序做了一定調整后,事務應該繼續(xù)處理
D.這些事務應該停止執(zhí)行

4.單項選擇題一個部門經理有訪問下屬員工薪水的權限,但不能訪問其他部門人員的薪水數據,實現這種的安全策略的數據安全機制實現的是下面哪種機制:()

A.基于內容的訪問控制(Content-dependent access control)
B.基于屬主的訪問控制(Ownership-based access control)
C.最小權限訪問控制(Leastprivileges access control)
D.基于內容上下文的訪問控制(Context-dependent access control)

5.單項選擇題如下哪個選項是使用高級語言編程的優(yōu)點()

A.它降低了程序的執(zhí)行時間
B.它允許程序員定義語法
C.它要求程序員進行內存管理
D.它可以強制執(zhí)行編碼標準

最新試題

某單位在進行內部安全評估時,安全員小張使用了單位采購的漏洞掃描軟件進行單位內的信息系統漏洞掃描。漏洞掃描報告的結論為信息系統基本不存在明顯的安全漏洞,然而此報告在內部審計時被質疑,原因在于小張使用的漏洞掃描軟件采購于三年前,服務已經過期,漏洞庫是半年前最后一次更新的。關于內部審計人員對這份報告的說法正確的是()。

題型:單項選擇題

現如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網絡工程師提出可行的參考建議,在改網絡工程師的建議中錯誤的是()。

題型:單項選擇題

在某信息系統采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

以下關于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

風險評估文檔是指在整個風險評估過程中產生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產、威脅、脆弱性識別和判斷依據的文檔是()。

題型:單項選擇題

某商貿公司信息安全管理員考慮到信息系統對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題

信息安全方面的業(yè)務連續(xù)性管理包含2個()和4個控制措施。組織應確定在業(yè)務連續(xù)性管理過程或災難恢復管理過程中是否包含了()。應在計劃業(yè)務連續(xù)性和災難恢復時確定()。組織應建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務連續(xù)性或災難恢復內容中,可能已定義特定的()。應保護在這些過程和規(guī)程或支持它們的特性信息系統中處理的額信息。在不利情況下,已實施的信息安全控制措施應繼續(xù)實行。若安全控制措施不能保持信息安全,應建立、實施和維持其他控制措施以保持信息安全在()。

題型:單項選擇題

下列選項分別是四種常用的資產評估方法,哪個是目前采用最為廣泛的資產評估方法?()

題型:單項選擇題

在設計信息系統安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

你是單位安全主管,由于微軟剛發(fā)布了數個系統漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。

題型:單項選擇題