A.發(fā)布安全策略時
B.重新檢查安全策略時
C.測試安全策略時
D.可以預測到違反安全策略的強制性措施時
您可能感興趣的試卷
你可能感興趣的試題
A.完整性控制的需求是基于風險分析的結果
B.控制已經(jīng)過了測試
C.安全控制規(guī)范是基于風險分析的結果
D.控制是在可重復的基礎上被測試的
A.導致對其審計獨立性的質疑
B.報告較多業(yè)務細節(jié)和相關發(fā)現(xiàn)
C.加強了審計建議的執(zhí)行
D.在建議中采取更對有效行動
A.由系統(tǒng)生成的信息跟蹤到變更管理文檔
B.檢查變更管理文檔中涉及的證據(jù)的精確性和正確性
C.由變更管理文檔跟蹤到生成審計軌跡的系統(tǒng)
D.檢查變更管理文檔中涉及的證據(jù)的完整性
A.服務器防毒軟件
B.病毒墻
C.工作站防病毒軟件
D.病毒庫及時更新
A.維護使用各種系統(tǒng)資源的訪問日志
B.在用戶訪問系統(tǒng)資源之前的授權和認證
C.通過加密或其他方式對存儲在服務器上數(shù)據(jù)的充分保護
D.確定是否可以利用終端系統(tǒng)資源的責任制和能力
最新試題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
下面對自由訪問控制(DAC)描述正確的是()。
以下關于軟件安全測試說法正確的是()?
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
下列哪項是系統(tǒng)問責時不需要的?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
以下哪項活動對安全編碼沒有幫助?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
下列關于Kerberos的描述,哪一項是正確的?()