A.信息安全策略應(yīng)由專人負(fù)責(zé)制定、評(píng)審。
B.信息安全策略評(píng)審每年應(yīng)進(jìn)行兩次,上半年、下半年各進(jìn)行一次。
C.在信息安全策略文件的評(píng)審過(guò)程中應(yīng)考慮組織業(yè)務(wù)的重大變化。
D.在信息安全策略文件的評(píng)審過(guò)程中應(yīng)考慮相關(guān)法律法規(guī)及技術(shù)環(huán)境的重大變化。
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全策略文件應(yīng)由管理者批準(zhǔn)、發(fā)布。
B.信息安全策略文件并傳達(dá)給所有員工和外部相關(guān)方。
C.信息安全策略文件必須打印成紙質(zhì)文件進(jìn)行分發(fā)。
D.信息安全策略文件應(yīng)說(shuō)明管理承諾,并提出組織的管理信息安全的方法。
A.人員的安全管理是企業(yè)信息安全管理活動(dòng)中最難的環(huán)節(jié)。
B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查。
C.如職責(zé)分離難以實(shí)施,企業(yè)對(duì)此無(wú)能為力,也無(wú)需做任何工作。
D.人員離職之后,必須清除離職員工所有的邏輯訪問(wèn)帳號(hào)。
A.信息安全工作程序
B.信息安全方針政策
C.信息安全作業(yè)指導(dǎo)書(shū)
D.信息安全工作記錄
A.計(jì)算機(jī)的操作
B.應(yīng)用程序開(kāi)發(fā)
C.系統(tǒng)容量規(guī)劃
D.應(yīng)用程序維護(hù)
A.程序員不允許訪問(wèn)產(chǎn)品數(shù)據(jù)文件
B.程序員可以使用系統(tǒng)控制臺(tái)
C.控制臺(tái)操作員可以操作磁帶和硬盤(pán)
D.磁帶操作員可以使用系統(tǒng)控制臺(tái)
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請(qǐng)問(wèn),關(guān)于該木馬程序說(shuō)法錯(cuò)誤的是()
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()
某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()
以下哪種方法不能用于堆溢出方法?()
以下哪種不是堆溢出的利用方法?()
IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()
用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()
為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說(shuō)法中錯(cuò)誤的是()