單項選擇題信息系統(tǒng)安全工程師(),(),()文檔的系統(tǒng)安全性。系統(tǒng)測試和評估可能揭示意外的漏洞:必須評估與這些漏洞相關(guān)的風(fēng)險和可能的任務(wù)影響。將結(jié)果反饋給設(shè)計工程師進行迭代過程。信息系統(tǒng)安全工程師與認證和認證人員協(xié)調(diào),已確保所需文件的()。信息系統(tǒng)安全工程師還()任務(wù)。以確保安全設(shè)計得到正確實施。

A.監(jiān)視接口;配置;集成;完整性;監(jiān)控
B.監(jiān)視接口;集成;配置;完整性;監(jiān)控
C.監(jiān)視接口;集成;完整性;配置;監(jiān)控
D.監(jiān)視接口;配置;集成;監(jiān)控;完整性


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題新的信息系統(tǒng)或增強已有()的業(yè)務(wù)要求陳述中,應(yīng)規(guī)定對安全控制措施的要求。信息安全的系統(tǒng)要求要實施安全的過程宜在信息系統(tǒng)項目的早期階段被集成,在早期如設(shè)計階段引入控制措施的更高效和節(jié)省。如果購買產(chǎn)品,則宜遵循一個正式的()過程。通過()訪問的應(yīng)用易受到許多網(wǎng)絡(luò)威脅,如欺詐活動、合同爭端和信息的泄露或修改。因此要進行詳細的風(fēng)險評估并進行適當?shù)目刂?,包括驗證和保護數(shù)據(jù)傳輸?shù)募用芊椒ǖ?。保護在公共網(wǎng)絡(luò)上的應(yīng)用服務(wù)以防止欺詐行為、合同糾紛以及未經(jīng)授權(quán)的()。應(yīng)保護涉及到應(yīng)用服務(wù)交換的信息以防不完整的傳輸、路由錯誤、未經(jīng)授權(quán)的改變、擅自披露未經(jīng)授權(quán)的()。

A.披露和修改;信息系統(tǒng);測試和獲?。还簿W(wǎng)絡(luò);復(fù)制或重播
B.信息系統(tǒng);測試和獲??;披露和修改;公共網(wǎng)絡(luò);復(fù)制或重播
C.信息系統(tǒng);測試和獲?。还簿W(wǎng)絡(luò);披露和修改;復(fù)制或重播
D.信息系統(tǒng);公共網(wǎng)絡(luò);測試和獲?。慌逗托薷?;復(fù)制或重播

3.單項選擇題老王是某政府信息中心主任,以下哪項是符合《保守國家秘密法》要求的()

A.老王安排下屬小李將損害的涉密計算機的某國外品牌硬盤送到該品牌中國區(qū)維修中心維修
B.老王要求下屬小張把中心所有計算機貼上密級標志
C.老王每天晚上12點將涉密計算機連接上互聯(lián)網(wǎng)更新殺毒軟件病毒庫
D.老王提出對加密機和紅黑電源插座應(yīng)該與涉密信息系統(tǒng)同步投入使用

4.單項選擇題對于關(guān)鍵信息基礎(chǔ)設(shè)施的外延范圍,以下哪項是正確的()

A.關(guān)鍵信息基礎(chǔ)設(shè)施的認定由國家網(wǎng)信部門確定,網(wǎng)絡(luò)運營者自身及上級主管部門不能認定
B.關(guān)鍵信息基礎(chǔ)設(shè)施與等級保護三級以上系統(tǒng)的范圍一致,對于等級保護三級以上系統(tǒng)就應(yīng)納入關(guān)鍵信息基礎(chǔ)設(shè)施保護范圍
C.關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍由國務(wù)院制定,鼓勵網(wǎng)絡(luò)運營者自愿參照關(guān)鍵信息基礎(chǔ)設(shè)施保護標準要求開展保護
D.關(guān)鍵信息基礎(chǔ)設(shè)施只限于公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)這七個行業(yè),除此以外行業(yè)的網(wǎng)絡(luò)不能認定為關(guān)鍵信息基礎(chǔ)設(shè)施

最新試題

隨著時代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻出自己力量,根據(jù)常識可知以下哪項是正確的?()

題型:單項選擇題

客戶采購和使用云計算服務(wù)的過程可分為四個階段規(guī)劃準備、選擇服務(wù)商與部署、運行監(jiān)管退出服務(wù)。在()階段,客戶應(yīng)分析采用云計算服務(wù)的效益確定自身的數(shù)據(jù)和業(yè)務(wù)類型判定是否適合采用云計算服務(wù)。

題型:單項選擇題

王明買了一個新的藍牙耳機,但王明聽說使用藍牙設(shè)備有一定的安全威脅,于是王明找到對藍牙技術(shù)有所了解的王紅,希望王紅能夠給自己一點建議,以下哪一條建議不可取?()

題型:單項選擇題

網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案是在分析網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件后果和應(yīng)急能力的基礎(chǔ)上,針對可能發(fā)生的重大網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件,預(yù)先制定的行動計劃或應(yīng)急對策。應(yīng)急預(yù)案的實施需要各子系統(tǒng)的相互配合與協(xié)調(diào),下面應(yīng)急響應(yīng)工作流程圖中,空白方框中從右到左依次填入的是()

題型:單項選擇題

在規(guī)定的時間間隔或重大變化發(fā)生時,組織的()和實施方法(如信息安全的控制目標、控制措施、方針、過程和規(guī)程)應(yīng)()。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執(zhí)行,例如內(nèi)部審核部門、獨立的管理人員或?qū)iT進行這種評審的第三方組織。從事這些評審的人員宜具備適當?shù)模ǎ?。管理人員宜對自己職責圍范內(nèi)的信息處理是否符合合適的安全策略、標準和任何其他安全要求進行()。為了日常評審的效率,可以考慮使用自動測量和()。評審結(jié)果和管理人員采取的糾正措施宜被記錄,且這些記錄宜予以維護。

題型:單項選擇題

COBIT(信息與相關(guān)技術(shù)的控制目標)是國際專業(yè)協(xié)會ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實踐框架。COBIT提供了一套可實施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動因素的邏輯框架進行組織。COBIT模型如圖所示。按照流程,請問COBIT組件包括()等部分。

題型:單項選擇題

小明對即時通訊軟件有一定的了解,他知道盡管即時通訊應(yīng)用能夠幫助我們通過互聯(lián)網(wǎng)進行交流,但如果不采取恰當?shù)姆雷o措施,即時通訊可能被攻擊者利用給個人和組織機構(gòu)帶來新的安全風(fēng)險,對如何安全使用即時通訊,小明列出如下四項措施,其中錯誤的是()

題型:單項選擇題

以下哪項網(wǎng)絡(luò)攻擊會對《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運行安全造成影響?()

題型:單項選擇題

以下哪些因素屬于信息安全特征()

題型:單項選擇題

組織應(yīng)依照已確定的訪問控制策略限制對信息和()功能的訪問。對訪問的限制要基于各個業(yè)務(wù)應(yīng)用要求。訪問控制策略還要與組織的訪問策略一致。應(yīng)建立安全登錄規(guī)程控制實現(xiàn)對系統(tǒng)和應(yīng)用的訪問。宜選擇合適的身份驗證技術(shù)以驗證用戶身份。在需要強認證和()時,宜使用如加密、智能卡、令牌或生物手段等著代密碼的身份驗證方法。應(yīng)建立交互式的口令苦理系統(tǒng)并確僅使用優(yōu)質(zhì)的口令。對千可能覆蓋系統(tǒng)和應(yīng)用的控制措施的實用工具和程序的使用,應(yīng)加以限制并()。對程序源代碼和相關(guān)事項(例如設(shè)計、說明書、驗證計劃和確認計劃)的訪問宜嚴格控制,以防引入非授權(quán)功能、避免無意識的變更和維持有價值的知識產(chǎn)權(quán)的()。對于程序源代碼的保存,可以通過這種代碼的中央存儲控制來實現(xiàn)更好的是放在()中。

題型:單項選擇題