A.指明應(yīng)該做什么和不應(yīng)該做什么的規(guī)定
B.最低水平的安全需求
C.安全措施的操作手冊(cè)
D.安全建議
您可能感興趣的試卷
你可能感興趣的試題
A.通過(guò)基于場(chǎng)景的分析方法來(lái)研究不同的安全威脅
B.一種將潛在的損失以及進(jìn)行嚴(yán)格分級(jí)的分析方法
C.在風(fēng)險(xiǎn)分析時(shí),將貨幣價(jià)值賦給信息資產(chǎn)
D.一種基于主觀判斷的風(fēng)險(xiǎn)分析方法
A.部門(mén)經(jīng)理
B.高級(jí)管理層
C.信息資產(chǎn)所有者
D.最終用戶(hù)
A.脆弱性增加了威脅,威脅利用了風(fēng)險(xiǎn)并導(dǎo)致了暴露
B.風(fēng)險(xiǎn)引起了脆弱性并導(dǎo)致了暴露,暴露又引起了威脅
C.暴露允許威脅利用脆弱性,并導(dǎo)致了風(fēng)險(xiǎn)
D.威脅利用脆弱性并產(chǎn)生影響的可能性稱(chēng)為風(fēng)險(xiǎn),暴露是威脅已造成損害的實(shí)例
A.目標(biāo)測(cè)試
B.外部測(cè)試
C.內(nèi)部測(cè)試
D.雙盲測(cè)試
A.攻擊者,受害者,放大網(wǎng)絡(luò)
B.攻擊者,受害者,數(shù)據(jù)包碎片,放大網(wǎng)絡(luò)
C.攻擊者,受害者,數(shù)據(jù)包碎片
D.攻擊者,受害者,帶外數(shù)據(jù)
最新試題
源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()
實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()
在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶(hù)需求得到了滿足()
企業(yè)實(shí)施隱私政策是出于什么目的()
下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()
哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()
在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()