A.識別系統(tǒng)威脅、漏洞和可接受的風險水平
B.正式確認風險分析和風險緩解已完成
C.正式確認對安全策略和標準的符合性
D.驗證系統(tǒng)架構(gòu)以及與其他系統(tǒng)關(guān)聯(lián)的有效性
您可能感興趣的試卷
你可能感興趣的試題
A.對漏洞進行糾正
B.進行授權(quán)的官員接受風險
C.采用標準化的策略和規(guī)程
D.安全官的批準
A.用戶ID和密碼沒有設(shè)置有效期
B.補丁難以保持一致
C.網(wǎng)絡拓撲圖沒有及時更新
D.網(wǎng)絡管理的職責分派給了系統(tǒng)管理員
A.國際和國內(nèi)的合規(guī)要求
B.員工安全違規(guī)
C.安全開支增加后導致的資源限制
D.審計發(fā)現(xiàn)的安全控制漏洞
A.依賴于崗位輪換
B.簡化了訪問權(quán)限管理
C.需要雙因素驗證
D.支持強制訪問控制
A.大部分系統(tǒng)和應用不支持日志記錄
B.日志無法提供關(guān)于系統(tǒng)和應用活動的足夠細節(jié)
C.及時評審日志比較困難
D.在需要日志的時候日志不可用的可能性增大
最新試題
網(wǎng)絡資源管理中的資源指()
計算機互連成網(wǎng)絡的目的是要實現(xiàn)網(wǎng)絡資源的共享,按資源的特性分成()
數(shù)據(jù)備份系統(tǒng)的基本構(gòu)成包括()
什么是約束推理工具COPS?
什么是Ethereal?
構(gòu)建網(wǎng)絡安全的第一防線是()
Linux系統(tǒng)下,Apache服務器的配置文件是()
限制被保護網(wǎng)絡與因特網(wǎng)之間或其他網(wǎng)絡之間信息訪問的部件或部件集被稱為()
通過信息系統(tǒng)自動記錄下網(wǎng)絡中機器的使用時間、敏感操作和違紀操作等,對計算機網(wǎng)絡系統(tǒng)加以保護的技術(shù)被稱為()
在Windows?2000/XP中,取消IPC$默認共享的操作是()