A.安全策略和標(biāo)識(shí)
B.絕對(duì)的保證和持續(xù)的保護(hù)
C.身份鑒別和落實(shí)責(zé)任
D.合理的保證和連續(xù)的保護(hù)
您可能感興趣的試卷
你可能感興趣的試題
A.應(yīng)急計(jì)劃
B.遠(yuǎn)程辦法
C.計(jì)算機(jī)安全程序
D.電子郵件個(gè)人隱私
A.發(fā)布安全策略時(shí)
B.重新檢查安全策略時(shí)
C.測(cè)試安全策略時(shí)
D.可以預(yù)測(cè)到違反安全策略的強(qiáng)制性措施時(shí)
A.完整性控制的需求是基于風(fēng)險(xiǎn)分析的結(jié)果
B.控制已經(jīng)過(guò)了測(cè)試
C.安全控制規(guī)范是基于風(fēng)險(xiǎn)分析的結(jié)果
D.控制是在可重復(fù)的基礎(chǔ)上被測(cè)試的
A.導(dǎo)致對(duì)其審計(jì)獨(dú)立性的質(zhì)疑
B.報(bào)告較多業(yè)務(wù)細(xì)節(jié)和相關(guān)發(fā)現(xiàn)
C.加強(qiáng)了審計(jì)建議的執(zhí)行
D.在建議中采取更對(duì)有效行動(dòng)
A.由系統(tǒng)生成的信息跟蹤到變更管理文檔
B.檢查變更管理文檔中涉及的證據(jù)的精確性和正確性
C.由變更管理文檔跟蹤到生成審計(jì)軌跡的系統(tǒng)
D.檢查變更管理文檔中涉及的證據(jù)的完整性
最新試題
信息安全管理體系(ISMS)對(duì)于一個(gè)單位來(lái)說(shuō)是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說(shuō)法不正確的是()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
以下哪種方法不能用于堆溢出方法?()
以下哪種不是堆溢出的利用方法?()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()
信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()
木馬用來(lái)隱藏自身進(jìn)程或線程的技術(shù)包括()
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()
某公司實(shí)施信息安全管理多年但未見(jiàn)明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()