A.風險評估首先要確定資產的重要性,由于該U盤中存儲有核心數據,安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網線,木馬病毒就構成對該U盤的威脅
D.風險分析要同時考慮資產的重要性、威脅概率和脆弱性嚴重程度
您可能感興趣的試卷
你可能感興趣的試題
A.該單位將安全目標定位為"系統永遠不停機、數據永遠不丟失、網絡永遠不癱瘓、信息永遠不泄密"
B.該單位采用了類似單位的安全風險評估結果來確定本單位的信息安全保護等級
C.該單位的安全策略由單位授權完成,并經過單位的全員討論修訂
D.該單位為減小未經授權的修改、濫用信息或服務的機會,對特定職責和責任領域的管理和執(zhí)行功能實施職責合并
A.主體的主機序列號
B.主體的公鑰
C.主體的屬性證書
D.主體對該證書的數字簽名
A.S2-MIS
B.MIS+S
C.S-MIS
D.PMIS
A.用戶自主保護級
B.系統審計保護級
C.結構化保護級
D.安全標記保護級
A.檢測對系統的入侵
B.發(fā)現計算機的濫用情況
C.發(fā)現系統入侵行為和潛在的漏洞
D.保證可信網絡內部信息不外泄
最新試題
在信息安全保障系統的S-MIS體系架構中,"安全措施和安全防范設備"層不涉及()
()不是超安全的信息安全保障系統(S2-MIS)的特點或要求。
以下()最好地描述了數字證書。
空白(1)處填()
某公司網管員對核心數據的訪問進行控制時,針對每個用戶指明能夠訪問的資源,對于不在指定資源列表中的對象不允許訪問。該訪問控制策略屬于()
通過安全認證中心(CA)獲得證書主體的X.509數字證書后,可以得知()
"需要時,授權實體可以訪問和使用的特性"指的是信息安全的()
某商業(yè)銀行在A地新增一家機構,根據《計算機信息安全保護等級劃分準則》,其新成立機構的信息安全保護等級屬于()。
安全訪問控制就是屬于()安全。
對于人員管理,描述錯誤的是()