問答題OSE安全體系結(jié)構(gòu)和框架標準作為“標準的標準”有兩個實際用途,分別是什么?
您可能感興趣的試卷
你可能感興趣的試題
2.多項選擇題風險評估能夠?qū)π畔踩鹿史阑加谖慈唬瑸樾畔⑾到y(tǒng)的安全保障提供最可靠的科學依據(jù)。風險評估的流程有()。
A.評估準備階段
B.要素識別階段
C.風險分析階段
D.分析報告提交階段
E.風險控制建議提交階段
3.多項選擇題風險評估能夠?qū)π畔踩鹿史阑加谖慈?,為信息系統(tǒng)的安全保障提供最可靠的科學依據(jù)。風險評估的基本要素主要包括()
A.要保護的信息資產(chǎn)
B.信息資產(chǎn)的脆弱性
C.信息資產(chǎn)面臨的威脅
D.存在的可能風險
E.安全防護措施
4.多項選擇題信息系統(tǒng)管理的目標是為企業(yè)、單位和組織提供最終的決策支持,信息系統(tǒng)的管理可分為()
A.信息系統(tǒng)開發(fā)管理
B.運行管理
C.維護管理
D.安全管理
E.風險管理
5.多項選擇題()沒有在CMVP(Cryptographic Module Validation Program)評估中發(fā)揮核心作用
A.通用準則評估和認證計劃(CCEVS)
B.密碼算法正確性檢測(CAVP)
C.FIPSPUB標準
D.NVLAP
E.NIST/CSE
最新試題
某安全人員在進行惡意代碼查殺時,選擇指定位置查殺方式,該安全人員應(yīng)該選擇哪些文件進行查殺最為合理?()
題型:多項選擇題
以下哪項不屬于人工智能安全威脅?()
題型:單項選擇題
下列哪些行為會導致大數(shù)據(jù)安全風險問題?()
題型:單項選擇題
關(guān)于SQL盲注的類型和常見函數(shù),說法錯誤的是哪一項?()
題型:單項選擇題
關(guān)于大數(shù)據(jù)安全風險,哪句是錯誤的?()
題型:單項選擇題
云計算的風險類型采用經(jīng)典的“CIA 三性”,即機密性、完整性和可用性來進行界定,并針對性地提出相關(guān)的防御、檢測、阻止和補救措施。其中“CIA三性”中CIA意思說法正確的是()。
題型:單項選擇題
哪一項不屬于客戶端請求偽造防護方法?()
題型:單項選擇題
關(guān)于安全漏洞檢測技術(shù)的概述,說法錯誤的是()。
題型:單項選擇題
談?wù)劙踩\營中心核心功能的主要內(nèi)容。
題型:問答題
關(guān)于大數(shù)據(jù)發(fā)展歷程,說法錯誤的是()。
題型:單項選擇題