單項選擇題在信息安全管理工作中“符合性”的含義不包括哪一項?()

A.對法律法規(guī)的符合
B.對安全策略和標(biāo)準(zhǔn)的符合
C.對用戶預(yù)期服務(wù)效果的符合
D.通過審計措施來驗證符合情況


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題許多安全管理工作在信息系統(tǒng)生存周期中的運行維護(hù)階段發(fā)生。以下哪一種行為通常是不是在這一階段中發(fā)生的?()

A.進(jìn)行系統(tǒng)備份
B.管理加密密鑰
C.認(rèn)可安全控制措施
D.升級安全軟件

2.單項選擇題以下哪一項是對信息系統(tǒng)經(jīng)常不能滿足用戶需求的最好解釋?()

A.沒有適當(dāng)?shù)馁|(zhì)量管理工具
B.經(jīng)常變化的用戶需求
C.用戶參與需求挖掘不夠
D.項目管理能力不強(qiáng)

3.單項選擇題以下對系統(tǒng)日志信息的操作中哪項是最不應(yīng)當(dāng)發(fā)生的?()

A.對日志內(nèi)容進(jìn)行編輯
B.只抽取部分條目進(jìn)行保存和查看
C.用新的日志覆蓋舊的日志
D.使用專用工具對日志進(jìn)行分析

4.單項選擇題對程序源代碼進(jìn)行訪問控制管理時,以下那種做法是錯誤的?()

A.若有可能,在實際生產(chǎn)系統(tǒng)中不保留源程序庫
B.對源程序庫的訪問進(jìn)行嚴(yán)格的審計
C.技術(shù)支持人員應(yīng)可以不受限制的訪問源程序
D.對源程序庫的拷貝應(yīng)受到嚴(yán)格的控制規(guī)程的制約

5.單項選擇題目前數(shù)據(jù)大集中是我國重要的大型分布式信息系統(tǒng)建設(shè)和發(fā)展的趨勢,數(shù)據(jù)大集中就是將數(shù)據(jù)集中存儲和管理,為業(yè)務(wù)信息系統(tǒng)的運行搭建了統(tǒng)一的數(shù)據(jù)平臺,對這種做法的認(rèn)識正確的是?()

A.數(shù)據(jù)庫系統(tǒng)龐大會提高管理成本
B.數(shù)據(jù)庫系統(tǒng)龐大會降低管理效率
C.數(shù)據(jù)的集中會降低風(fēng)險的可控性
D.數(shù)據(jù)的集中會造成風(fēng)險的集中

最新試題

在設(shè)計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

信息時流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護(hù)的()和(),信息在不同的環(huán)境存儲和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時性和信息的交互場景,這使得風(fēng)險管理變得復(fù)雜和不可預(yù)測。

題型:單項選擇題

以下關(guān)于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

下列信息安全評估標(biāo)準(zhǔn)中,哪一個是我國信息安全評估的國家標(biāo)準(zhǔn)?()

題型:單項選擇題

某項目組進(jìn)行風(fēng)險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進(jìn)行風(fēng)險評估,最重要的在于評估信息的采集,該項目組對信息源進(jìn)行了討論,以下說法中不可行的是()。

題型:單項選擇題

與PDR模型相比,P2DR模型則更強(qiáng)調(diào)(),即強(qiáng)調(diào)系統(tǒng)安全的(),并且以安全檢測、()和自適應(yīng)填充“安全間隙“為循環(huán)來提高()。

題型:單項選擇題

歐美六國和美國商務(wù)部國家標(biāo)準(zhǔn)與技術(shù)局共同制定了一個供歐美各國通用的信息安全評估標(biāo)準(zhǔn),簡稱CC標(biāo)準(zhǔn),該安全評估標(biāo)準(zhǔn)的全稱為()。

題型:單項選擇題

()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團(tuán)公司總部的()。那么他需要了解這個大型集團(tuán)公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構(gòu)等信息,甚至包括集團(tuán)公司相關(guān)人員的綽號等等。

題型:單項選擇題

某單位在進(jìn)行內(nèi)部安全評估時,安全員小張使用了單位采購的漏洞掃描軟件進(jìn)行單位內(nèi)的信息系統(tǒng)漏洞掃描。漏洞掃描報告的結(jié)論為信息系統(tǒng)基本不存在明顯的安全漏洞,然而此報告在內(nèi)部審計時被質(zhì)疑,原因在于小張使用的漏洞掃描軟件采購于三年前,服務(wù)已經(jīng)過期,漏洞庫是半年前最后一次更新的。關(guān)于內(nèi)部審計人員對這份報告的說法正確的是()。

題型:單項選擇題

現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網(wǎng)絡(luò)信息對抗技術(shù)與電子信息對抗技術(shù)也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網(wǎng)絡(luò)工程師提出可行的參考建議,在改網(wǎng)絡(luò)工程師的建議中錯誤的是()。

題型:單項選擇題