A.保密性
B.完整性
C.可用性
D.真實性
您可能感興趣的試卷
你可能感興趣的試題
A.避免緩沖區(qū)溢出
B.安全處理系統(tǒng)異常
C.安全使用臨時文件
D.最小化反饋信息
A.有害程序事件,網絡攻擊事件,信息破壞事件,信息內容安全事件,設備設施故障,災害性事件和其他信息安全事件
B.網絡攻擊事件,拒絕服務事件,信息破壞事件,信息內容安全事件,設備設施故障,災害性事件和其他信息安全事件
C.網絡攻擊事件,網絡釣魚事件,信息破壞事件,信息內容安全事件,設備設施故障,災害性事件和其他信息安全事件
D.網絡攻擊事件,網絡掃描竊聽事件,信息破壞事件,信息內容安全事件,設備設施故障,災害性事件和其他信息安全事件
A.應急響應是指組織為了應對突發(fā)/重大信息安全事件的發(fā)生所做的準備,以及在事件發(fā)生后所采取的措施
B.應急響應方法,將應急響應管理過程分為遏制.根除.處置.恢復.報告和跟蹤6個階段
C.對信息安全事件的分級主要參考信息系統(tǒng)的重要程度.系統(tǒng)損失和社會影響三方面因素
D.根據(jù)信息安全事件的分級參考要素,可將信息安全事件劃分為4個級別:特別重大事件(Ⅰ級).重大事件(Ⅱ級).較大事件(Ⅲ級)和一般事件(Ⅳ級)
A.權限分離原則
B.最小特權原則
C.保護最薄弱環(huán)節(jié)的原則
D.縱深防御的原則
A.對文件進行操作的用戶是一種主體
B.主體可以接受客體的信息和數(shù)據(jù),也可能改變客體相關的信息
C.訪問權限是指主體對客體所允許的操作
D.對目錄的訪問權可分為讀、寫和拒絕訪問
最新試題
歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。
以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關鍵信息基礎設施?()
()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團公司總部的()。那么他需要了解這個大型集團公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構等信息,甚至包括集團公司相關人員的綽號等等。
某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()
計算機漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。在病毒肆意的信息不安全時代,某公司為減少計算機系統(tǒng)漏洞,對公司計算機系統(tǒng)進行了如下措施,其中錯誤的是()。
等級保護實施根據(jù)GB/T25058-2010《信息安全技術信息系統(tǒng)安全等級保護實施指南》分為五大階段;()、總體規(guī)劃、設計實施、()和系統(tǒng)終止。但由于在開展等級保護試點工作時,大量信息系統(tǒng)已經建設完成,因此根據(jù)實際情況逐步形成了()、備案、差距分析(也叫差距測評)、建設整改、驗收測評、定期復查為流程的()工作流程。和《等級保護實施指南》中規(guī)定的針對()的五大階段略有差異。
某商貿公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。
以下關于開展軟件安全開發(fā)必要性描錯誤的是()。
終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認證過程中,客戶機發(fā)送一個START包給服務器,包的內容包括執(zhí)行的認證類型、用戶名等信息。START包只在一個認證會話開始時使用一個,序列號永遠為()。服務器收到START包以后,回送一個REPLY包,表示認證繼續(xù)還是結束。
在設計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()