A.把應(yīng)用在潛在訪問路徑上的控制項(xiàng)記錄下來
B.在訪問路徑上測(cè)試控制來檢測(cè)是否他們具功能化
C.按照寫明的策略和實(shí)踐評(píng)估安全環(huán)境
D.對(duì)信息流程的安全風(fēng)險(xiǎn)進(jìn)行了解
您可能感興趣的試卷
你可能感興趣的試題
A.該應(yīng)用在滿足業(yè)務(wù)流程上的效率
B.任何被發(fā)現(xiàn)風(fēng)險(xiǎn)影響
C.業(yè)務(wù)流程服務(wù)的應(yīng)用
D.應(yīng)用程序的優(yōu)化
A.識(shí)別需要獲得相關(guān)信息的用戶
B.確保信息的完整性
C.對(duì)信息系統(tǒng)的訪問進(jìn)行拒絕或授權(quán)
D.監(jiān)控邏輯訪問
A.弱點(diǎn)
B.威脅
C.可能性
D.影響
A.滿足控制一個(gè)風(fēng)險(xiǎn)問題的要求
B.不減少生產(chǎn)力
C.基于成本效益的分析
D.檢測(cè)行或改正性的
A.識(shí)別和評(píng)定管理層使用的風(fēng)險(xiǎn)評(píng)估方法
B.識(shí)別信息資產(chǎn)和基本*系統(tǒng)
C.揭示對(duì)管理的威脅和影響
D.識(shí)別和評(píng)價(jià)現(xiàn)有控制
最新試題
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
在自主訪問環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問權(quán)授予給其他人?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶帶來驗(yàn)證問題?()
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
Kerberos可以防止以下哪種攻擊?()
實(shí)施邏輯訪問安全時(shí),以下哪項(xiàng)不是邏輯訪問?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()