A.定期變更用戶名和登錄口令
B.按照訪問控制策略限制用戶訪問應(yīng)用系統(tǒng)功能
C.隔離敏感系統(tǒng)
D.B+C
您可能感興趣的試卷
你可能感興趣的試題
A.規(guī)定的保密責(zé)任永久有效
B.內(nèi)容不可變更
C.反映組織信息保護(hù)需要的保密性或不泄露協(xié)議要求
D.A+C
A.相關(guān)供應(yīng)商信息、日期、資產(chǎn)序列號(hào)
B.其敏感性和關(guān)鍵性的類別和等級(jí)
C.所屬部門和批準(zhǔn)人
D.信息的性質(zhì),如軟件、文檔
A.該企業(yè)用于向顧客交付的軟件產(chǎn)品的測(cè)試數(shù)據(jù)應(yīng)認(rèn)真加以選擇、保護(hù)和控制
B.該企業(yè)的配置管理工具的測(cè)試數(shù)據(jù)應(yīng)認(rèn)真加以選擇、保護(hù)和控制
C.該企業(yè)配置管理工具不是向顧客交付的成果,因此其測(cè)試數(shù)據(jù)不是需要保護(hù)的對(duì)象
D.該企業(yè)配置管理庫中的配置項(xiàng)應(yīng)識(shí)別為信息安全相關(guān)資產(chǎn)
A.通信線路出現(xiàn)未知的干擾噪聲
B.郵件通信被捆綁垃圾郵件
C.監(jiān)視系統(tǒng)偵測(cè)到未遂的嘗試破解密碼行為
D.B+C
A.該辦公室業(yè)務(wù)活動(dòng)涉及資產(chǎn)的關(guān)鍵性程度
B.該辦公室資產(chǎn)被非授權(quán)訪問或信息泄露的可能性
C.安全防護(hù)方案的技術(shù)難度和成本
D.A+B
最新試題
在信息安全的語境下,確定一個(gè)值的過程需要使用()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對(duì)組織的信息安全管理體系實(shí)施特殊審核的情形的是()
控制影響信息安全的變更,包括()
ISMS范圍和邊界的確定依據(jù)包括()
當(dāng)訪問單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
關(guān)于與雇員和承包方人員的管理,以下說法錯(cuò)誤的是()
關(guān)于三同步制度,以下說法正確的是()
下列不屬于公司信息資產(chǎn)的有()
在應(yīng)用系統(tǒng)中對(duì)輸入輸出信息進(jìn)行驗(yàn)證,并對(duì)內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()