單項選擇題以下哪一方而不屬于在編制信息安全方針時宜考慮的要求()。
A.業(yè)務戰(zhàn)略
B.法律、法規(guī)和合同
C.當前和預期的信息安全威肋環(huán)境
D.年度財務預算要求
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題開發(fā)、測試和()設施應分離,以減少未授權訪問或改變運行系統(tǒng)的風險。
A.配置
B.系統(tǒng)
C.終端
D.運行
2.單項選擇題下列哪項不屬于信息安全風險評估過程()。
A.識別信息安全風險
B.處置信息安全風險
C.分析信息安全風險
D.評價信息安全風險
3.單項選擇題以下強健口令的是()。
A.a8mom9y5fuh33
B.1234
C.Coos
D.Password
4.單項選擇題計算機安全保護等級的第三級是()保護等級。
A.用戶自主
B.安全標記
C.系統(tǒng)審計
D.結構化
5.單項選擇題表示客體安全級別并描述客體敏感性的一組信息,是()。
A.敏感性標記,是可信計算機基中強制訪問控制決策的依據(jù)。
B.關鍵性標記,是可信計算機基中強制訪問控制決策的依據(jù)。
C.關鍵性等級標記,是信息資產(chǎn)分類分級的依據(jù)。
D.敏感性標記,是表明訪問者安全權限級別的信息。
最新試題
供應商協(xié)議中一般包括以下哪些內容()
題型:多項選擇題
以下關于信息安全資產(chǎn)的描述正確的是()
題型:單項選擇題
服務管理的三大管理要素是()
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
下面有關風險評價的描述,哪一項是不正確的()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
題型:單項選擇題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
關于三同步制度,以下說法正確的是()
題型:單項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題