A.若有可能,在實際生產系統(tǒng)中不保留源程序庫
B.對源程序庫的訪問進行嚴格的審計
C.技術支持人員應可以不受限制的訪問源程序
D.對源程序庫的拷貝應受到嚴格的控制規(guī)程的制約
您可能感興趣的試卷
你可能感興趣的試題
A.數據庫系統(tǒng)龐大會提高管理成本
B.數據庫系統(tǒng)龐大會降低管理效率
C.數據的集中會降低風險的可控性
D.數據的集中會造成風險的集中
A.服務水平目標(SLO)
B.恢復時間目標(RTO)
C.恢復點目標(RPO)
D.停用的最大可接受程度(MAO)
A.RAID 0
B.RAID 1
C.RAID 3
D.RAID 5
A.是來自外部的威脅利用了系統(tǒng)自身存在脆弱性作用于資產形成風險
B.是系統(tǒng)自身存在的威脅利用了來自外部的脆弱性作用于資產形成風險
C.是來自外部的威脅利用了系統(tǒng)自身存在的脆弱性作用于網絡形成風險
D.是系統(tǒng)自身存在的威脅利用了來自外部的脆弱性作用于網絡形成風險
A.風險影響和保護性措施之間的價值平衡
B.風險影響和保護性措施之間的操作平衡
C.風險影響和保護性措施之間的技術平衡
D.風險影響和保護性措施之間的邏輯平衡
最新試題
信息安全方面的業(yè)務連續(xù)性管理包含2個()和4個控制措施。組織應確定在業(yè)務連續(xù)性管理過程或災難恢復管理過程中是否包含了()。應在計劃業(yè)務連續(xù)性和災難恢復時確定()。組織應建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務連續(xù)性或災難恢復內容中,可能已定義特定的()。應保護在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實施的信息安全控制措施應繼續(xù)實行。若安全控制措施不能保持信息安全,應建立、實施和維持其他控制措施以保持信息安全在()。
在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。
目前應用面臨的威脅越來越多,越來越難發(fā)現。對應用系統(tǒng)潛在的威脅目前還沒有統(tǒng)一的分類,但小趙認為同事小李從對應用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()
某商貿公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。
以下關于開展軟件安全開發(fā)必要性描錯誤的是()。
甲公司打算制作網絡連續(xù)時所需要的插件的規(guī)格尺寸、引腳數量和線序情況,甲公司將這個任務委托了乙公司,那么乙公司的設計員應該了解OSI參考模型中的哪一層?()
國家對信息安全建設非常重視,如國家信息化領導小組在()中確定要求,“信息安全建設是信息化的有機組成部分,必須與信息化同步規(guī)劃、同步建設。各地區(qū)各部門在信息化建設中,要同步考慮信息安全建設,保證信息安全設施的運行維護費用?!眹野l(fā)展改革委所下發(fā)的()要求;電子政務工程建設項目必須同步考慮安全問題,提供安全專項資金,信息安全風險評估結論是項目驗收的重要依據。在我國2017年正式發(fā)布的()中規(guī)定“建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用?!毙畔踩こ叹褪且鉀Q信息系統(tǒng)生命周期的“過程安全”問題。
歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。
下列選項分別是四種常用的資產評估方法,哪個是目前采用最為廣泛的資產評估方法?()
某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。