A.信息安全保障的概念是與信息安全的概念同時(shí)產(chǎn)生的
B.信息系統(tǒng)安全保障要素包括信息的完整性,可用性和保密性
C.信息安全保障和信息安全技術(shù)并列構(gòu)成實(shí)現(xiàn)信息安全的兩大主要手段
D.信息安全保障是以業(yè)務(wù)目標(biāo)的實(shí)現(xiàn)為最終目的,從風(fēng)險(xiǎn)和策略出發(fā),實(shí)施各種保障要素,在系統(tǒng)的生命周期內(nèi)確保信息的安全屬性
您可能感興趣的試卷
你可能感興趣的試題
A.拒絕服務(wù)攻擊
B.網(wǎng)址重定向
C.傳輸保護(hù)不足
D.錯(cuò)誤的訪問控制
A.運(yùn)行維護(hù);定級(jí);定級(jí);等級(jí)保護(hù);信息系統(tǒng)生命周期
B.定級(jí);運(yùn)行維護(hù);定級(jí);等級(jí)保護(hù);信息系統(tǒng)生命周期
C.定級(jí)運(yùn)行維護(hù);等級(jí)保護(hù);定級(jí);信息系統(tǒng)生命周期
D.定級(jí);信息系統(tǒng)生命周期;運(yùn)行維護(hù);定級(jí);等級(jí)保護(hù)
A.可以通過對(duì)當(dāng)前的信息安全策略和相關(guān)文檔進(jìn)行復(fù)查采集評(píng)估信息
B.可以通過進(jìn)行實(shí)施考察的方式采集評(píng)估信息
C.可以通過建立模型的方法采集評(píng)估信息
D.可以制作問卷,進(jìn)行調(diào)查
A.基于知識(shí)的分析方法
B.基于模型的分析方法
C.定量分析
D.定性分析
A.減少系統(tǒng)日志的系統(tǒng)開銷
B.禁用或刪除不需要的服務(wù),降低服務(wù)運(yùn)行權(quán)限
C.設(shè)置策略避免系統(tǒng)出現(xiàn)弱口令并對(duì)口令猜測(cè)進(jìn)行防護(hù)
D.對(duì)系統(tǒng)連續(xù)進(jìn)行限制,通過軟件防火墻等技術(shù)實(shí)現(xiàn)對(duì)系統(tǒng)的端口連續(xù)進(jìn)行控制
A.《可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則》
B.《信息技術(shù)安全評(píng)估準(zhǔn)則》
C.《可信計(jì)算機(jī)產(chǎn)品評(píng)估準(zhǔn)則》
D.《信息技術(shù)安全通用評(píng)估準(zhǔn)則》
A.攻擊者在獲得系統(tǒng)的上傳權(quán)限后,將惡意部署到目標(biāo)系統(tǒng)
B.惡意代碼自身就是軟件的一部分,隨軟件部署傳播
C.內(nèi)鑲在軟件中,當(dāng)文件被執(zhí)行時(shí)進(jìn)入目標(biāo)系統(tǒng)
D.惡意代碼通過網(wǎng)上激活
A.漏洞監(jiān)測(cè);控制和對(duì)抗;動(dòng)態(tài)性;網(wǎng)絡(luò)安全
B.動(dòng)態(tài)性;控制和對(duì)抗;漏洞監(jiān)測(cè);網(wǎng)絡(luò)安全
C.控制和對(duì)抗;漏洞監(jiān)測(cè);動(dòng)態(tài)性;網(wǎng)絡(luò)安全
D.控制和對(duì)抗;動(dòng)態(tài)性;漏洞監(jiān)測(cè);網(wǎng)絡(luò)安全
A.要充分企切合信息安全需求并且實(shí)際可行
B.要充分考慮成本效益,在滿足合規(guī)性要求和風(fēng)險(xiǎn)處置要求的前提下,盡量控制成本
C.要充分采取新技術(shù),在使用過程中不斷完善成熟,精益求精,實(shí)現(xiàn)技術(shù)投入保障要求
D.要充分考慮用戶管理和文化的可接受性,減少系統(tǒng)方案實(shí)驗(yàn)障礙
A.人民解放軍戰(zhàn)略支援部隊(duì)
B.中國移動(dòng)吉林公司
C.重慶市公安局消防總隊(duì)
D.上海市衛(wèi)生與計(jì)劃生育委員會(huì)
最新試題
為了開發(fā)高質(zhì)量的軟件,軟件效率成為最受關(guān)注的話題。那么開發(fā)效率主要取決于以下兩點(diǎn):開發(fā)新功能是否迅速以及修復(fù)缺陷是否及時(shí)。為了提高軟件測(cè)試的效率,應(yīng)()。
甲公司打算制作網(wǎng)絡(luò)連續(xù)時(shí)所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個(gè)任務(wù)委托了乙公司,那么乙公司的設(shè)計(jì)員應(yīng)該了解OSI參考模型中的哪一層?()
某IT公司針對(duì)信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會(huì)上,信息安全管理員對(duì)今年應(yīng)急預(yù)案工作做出了四個(gè)總結(jié),其中有一項(xiàng)總結(jié)工作是錯(cuò)誤,作為企業(yè)CS哦,請(qǐng)你指出存在在問題的是哪個(gè)總結(jié)?()
()在實(shí)施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個(gè)大型集團(tuán)公司總部的()。那么他需要了解這個(gè)大型集團(tuán)公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構(gòu)等信息,甚至包括集團(tuán)公司相關(guān)人員的綽號(hào)等等。
火災(zāi)是機(jī)房日常運(yùn)營中面臨最多的安全威脅之一,火災(zāi)防護(hù)的工作是通過構(gòu)建火災(zāi)預(yù)防、檢測(cè)和響應(yīng)系統(tǒng),保護(hù)信息化相關(guān)人員和信息系統(tǒng),將火災(zāi)導(dǎo)致的影響降低到可接受的程度。下列選項(xiàng)中,對(duì)火災(zāi)的預(yù)防、檢測(cè)和抑制的措施描述錯(cuò)誤的選項(xiàng)是()。
信息時(shí)流動(dòng)的,在信息的流動(dòng)過程中必須能夠識(shí)別所有可能途徑的()與();面對(duì)于信息本身,信息的敏感性的定義是對(duì)信息保護(hù)的()和(),信息在不同的環(huán)境存儲(chǔ)和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時(shí)性和信息的交互場(chǎng)景,這使得風(fēng)險(xiǎn)管理變得復(fù)雜和不可預(yù)測(cè)。
小張?jiān)谝徊恢木W(wǎng)站上下載了魯大師并進(jìn)行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張?bào)@出一身冷汗,因?yàn)樗缾阂獯a終隨之進(jìn)入系統(tǒng)后會(huì)對(duì)他的系統(tǒng)信息安全造成極大的威脅,那么惡意代碼的軟件部署常見的實(shí)現(xiàn)方式不包括()。
分析針對(duì)Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會(huì)把它當(dāng)作攻擊的對(duì)象。而是應(yīng)用了http協(xié)議的服務(wù)器或則客戶端、以及運(yùn)行的服務(wù)器的wed應(yīng)用資源才是攻擊的目標(biāo)。針對(duì)Web應(yīng)用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當(dāng)中錯(cuò)誤的是()。
等級(jí)保護(hù)實(shí)施根據(jù)GB/T25058-2010《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》分為五大階段;()、總體規(guī)劃、設(shè)計(jì)實(shí)施、()和系統(tǒng)終止。但由于在開展等級(jí)保護(hù)試點(diǎn)工作時(shí),大量信息系統(tǒng)已經(jīng)建設(shè)完成,因此根據(jù)實(shí)際情況逐步形成了()、備案、差距分析(也叫差距測(cè)評(píng))、建設(shè)整改、驗(yàn)收測(cè)評(píng)、定期復(fù)查為流程的()工作流程。和《等級(jí)保護(hù)實(shí)施指南》中規(guī)定的針對(duì)()的五大階段略有差異。
某項(xiàng)目組進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí)由于時(shí)間有限,決定采用基于知識(shí)的分析方法,使用基于知識(shí)的分析方法進(jìn)行風(fēng)險(xiǎn)評(píng)估,最重要的在于評(píng)估信息的采集,該項(xiàng)目組對(duì)信息源進(jìn)行了討論,以下說法中不可行的是()。