A.測(cè)試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問(wèn)控制措施
B.為測(cè)試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施
C.在測(cè)試完成后立即清除測(cè)試系統(tǒng)中的所有敏感數(shù)據(jù)
D.部署審計(jì)措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用
您可能感興趣的試卷
你可能感興趣的試題
A.變更的流程是否符合預(yù)先的規(guī)定
B.變更是否會(huì)對(duì)項(xiàng)目進(jìn)度造成拖延
C.變更的原因和造成的影響
D.變更后是否進(jìn)行了準(zhǔn)確的記錄
A.信息化建設(shè)的結(jié)果就是信息安全建設(shè)的開(kāi)始
B.信息化建設(shè)和信息安全建設(shè)應(yīng)同步規(guī)劃、同步實(shí)施
C.信息化建設(shè)和信息安全建設(shè)是交替進(jìn)行的,無(wú)法區(qū)分誰(shuí)先誰(shuí)后
D.以上說(shuō)法都正確
A.2級(jí)——計(jì)劃和跟蹤
B.3級(jí)——充分定義
C.4級(jí)——量化控制
D.5級(jí)——持續(xù)改進(jìn)
A.評(píng)估威脅、評(píng)估脆弱性、評(píng)估影響
B.評(píng)估威脅、評(píng)估脆弱性、評(píng)估安全風(fēng)險(xiǎn)
C.評(píng)估威脅、評(píng)估脆弱性、評(píng)估影響、評(píng)估安全風(fēng)險(xiǎn)
D.評(píng)估威脅、評(píng)估脆弱性、評(píng)估影響、驗(yàn)證和證實(shí)安全
A.保證過(guò)程
B.風(fēng)險(xiǎn)過(guò)程
C.工程和保證過(guò)程
D.安全工程過(guò)程
最新試題
面向?qū)ο蟮拈_(kāi)發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶帶來(lái)驗(yàn)證問(wèn)題?()
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
作為信息安全管理人員,你認(rèn)為變更管理過(guò)程最重要的是()?
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()