A.功能性
B.可用性
C.保障性
D.符合性
您可能感興趣的試卷
你可能感興趣的試題
A.在異地建立備份機房時,設(shè)計時應(yīng)與主用機房等級相同
B.由于高端小型機發(fā)熱量大,因此采用活動地板上送風,下回風的方式
C.因機房屬于A級主機房,因此設(shè)計方案中應(yīng)考慮配備柴油發(fā)電機,當市電發(fā)生故障時,所配備的柴油發(fā)電機應(yīng)能承擔全部負荷的需要
D.A級主機房應(yīng)設(shè)置潔凈氣體滅火系統(tǒng)
A.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)定義了6個能力級別。當工程隊伍不能執(zhí)行一個過程域中的基本實踐時,該過程域的過程能力是0級
B.達到SSE-CMM最高級以后,工程隊伍執(zhí)行同一個過程,每次執(zhí)行的結(jié)果質(zhì)量必須相同
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)定義了3個風險過程:評價威脅,評價脆弱性,評價影響
D.SSE-CMM強調(diào)系統(tǒng)安全工程與其他工程學科的區(qū)別性和獨立性。
A.組織內(nèi)的信息安全方針文件、信息安全規(guī)章制度文件、信息安全相關(guān)操作規(guī)范文件等文檔是組織的工作標準,也是ISMS審核的依據(jù)
B.組織內(nèi)的業(yè)務(wù)系統(tǒng)日志文件、風險評估報告等文檔是對上一級文件的執(zhí)行和記錄,對這些記錄不需要保護和控制
C.組織在每份文件的首頁,加上文件修訂跟蹤表,以顯示每一版本的版本號、發(fā)布日期、編寫人、審批人、主要修訂等內(nèi)容
D.層次化的文檔是ISMS建設(shè)的直接體現(xiàn),文檔體系應(yīng)當依據(jù)風險評估的結(jié)果建立
A.《風險評估工作計劃》,主要包括本次風險評估的目的、意義、范圍、目標、組織結(jié)構(gòu)、角色及職責、經(jīng)費預(yù)算和進度安排等內(nèi)容
B.《風險評估方法和工具列表》。主要包括擬用的風險評估方法和測試評估工具等內(nèi)容
C.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術(shù)和管理各方面安全措施等內(nèi)容
D.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、風險計算方法、資產(chǎn)分類標準、資產(chǎn)分類準則等內(nèi)容
風險要素識別是風險評估實施過程中的一個重要步驟,小李將風險要素識別的主要過程使用圖形來表示,如下圖所示,請為圖中空白框處選擇一個最合適的選項()。
A.識別面臨的風險并賦值
B.識別存在的脆弱性并賦值
C.制定安全措施實施計劃
D.檢查安全措施有效性
最新試題
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
銀行柜員的訪問控制策略實施以下的哪一種?()
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
下面對自由訪問控制(DAC)描述正確的是()。