A.統(tǒng)一而精確地的時間
B.全面覆蓋系統(tǒng)資產
C.包括訪問源、訪問目標和訪問活動等重要信息
D.可以讓系統(tǒng)的所有用戶方便的讀取
您可能感興趣的試卷
你可能感興趣的試題
A.測試系統(tǒng)應使用不低于生產系統(tǒng)的訪問控制措施
B.為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復措施
C.在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù)
D.部署審計措施,記錄生產數(shù)據(jù)的拷貝和使用
A.禁用主機的CD驅動、USB接口等I/O設備
B.對不再使用的硬盤進行嚴格的數(shù)據(jù)清除
C.將不再使用的紙質文件用碎紙機粉碎
D.用快速格式化刪除存儲介質中的保密文件
A.必須按固定的時間間隔來進行
B.應當由信息系統(tǒng)的運行維護人員發(fā)起
C.可以由內部審核部門或專業(yè)的第三方機構來實施
D.結束后,評審者應組織針對不符合安全策略的問題設計和實施糾正措施
A.R表示安全風險計算函數(shù),A表示資產,T表示威脅,V表示脆弱性
B.L表示威脅利資產脆弱性導致安全事件的可能性
C.F表示安全事件發(fā)生后造成的損失
D.Ia,Va分別表示安全事件作用全部資產的價值與其對應資產的嚴重程度
A.全國通信標準化技術委員會(TC485)
B.全國信息安全標準化技術委員會(TC260)
C.中國通信標準化協(xié)會(CCSA)
D.網(wǎng)絡與信息安全技術工作委員會
最新試題
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
以下哪項活動對安全編碼沒有幫助?()
哪種測試結果對開發(fā)人員的影響最大?()
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
安全開發(fā)制度中,QA最關注的的制度是()。
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列關于Kerberos的描述,哪一項是正確的?()