單項選擇題ISO27002中描述的11個信息安全管理的控制領域不包括()
A、信息安全組織
B、資產管理
C、內容安全
D、人力資源安全
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題ISO27002的內容結構按照()進行組織
A、管理制度
B、管理原則
C、管理框架
D、管理類-----控制目標----------控制措施
2.單項選擇題操作系統(tǒng)安全的基礎是建立在()
A、安全安裝
B、安全配置
C、安全管理
D、以上都對
3.單項選擇題ISO7498-2開放系統(tǒng)安全互聯(lián)體系架構模型描述了信息系統(tǒng)安全架構的層面、實現(xiàn)機制和安全服務,以下哪一項不是該模型涉及的安全機制()
A、鑒別
B、數(shù)字簽名
C、訪問控制
D、路由控制
4.單項選擇題下列關于kerckhofff準則的說法正確的是()
A、保持算法的秘密性比保持密鑰的秘密性要困難的多
B、密鑰一旦泄漏,也可以方便的更換
C、在一個密碼系統(tǒng)中,密碼算法是可以公開的,密鑰應保證安全
D、公開的算法能夠經過更嚴格的安全性分析
5.單項選擇題CC標準是目前國際通行的信息安全技術產品安全性評價規(guī)范,關于其先進性說法錯誤的是()
A、它基于保護輪廓和安全目標提出安全需求,具有靈活性和合理性
B、它基于功能要求和保證要求進行安全評估,能夠實現(xiàn)分級評估目標
C、它不僅考慮了保密性評估要求,還考慮了完整性和可用性多方面安全要求
D、它劃分為A、B、C、D四個等級,實現(xiàn)分級別的安全性評測
最新試題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
題型:單項選擇題
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
題型:單項選擇題
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
題型:單項選擇題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
題型:單項選擇題
以下關于軟件安全測試說法正確的是()?
題型:單項選擇題