A.ISO27001
B.ISO13335
C.GB/T22080
D.GB/T18336
您可能感興趣的試卷
你可能感興趣的試題
A.目前我國的信息安全保障工作是相關(guān)部門各司其職、相互配合、齊抓共管的局面
B.我國的信息安全保障工作綜合利用法律、管理和技術(shù)的手段
C.我國的信息安全管理應(yīng)堅持及時檢測、快速響應(yīng)、綜合治理的方針
D.我國對于信息安全貴任的原則是誰主管、誰負(fù)責(zé);誰經(jīng)營、誰負(fù)責(zé)
A.監(jiān)理咨詢服務(wù)
B.咨詢監(jiān)理支撐要素
C.監(jiān)理咨詢階段過程
D.控制管理措施
A.信息化建設(shè)的結(jié)束就是信息安全建設(shè)的開始
B.信息化建設(shè)和信息安全建設(shè)應(yīng)同步規(guī)劃、同步實施
C.信息化建設(shè)和信息安全建設(shè)是交替進(jìn)行的,無法區(qū)分誰先誰后
D.以上說法都正確
A.能力成熟度模型可以分為過程能力方案(Continuous)和組織能力方案(Staged)兩類
B.使用過程能力方案時,可以靈活選擇評估和改進(jìn)哪個或哪些過程域
C.使用組織機(jī)構(gòu)成熟度方案時,每一個能力級別都對應(yīng)于一組已經(jīng)定義好的過程域
D.SSE-CMM是一種屬于組織能力方案(Staged)的針對系統(tǒng)安全工程的能力成熟度模型
A.統(tǒng)一面精確地的時間
B.全面覆蓋系統(tǒng)資產(chǎn)
C.包括訪問源、訪問日志和訪問活動等重要信息
D.可以讓系統(tǒng)的所有用戶方便的讀取
最新試題
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對安全有幫助?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
個人問責(zé)不包括下列哪一項?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列哪一項體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
防范密碼嗅探攻擊計算機(jī)系統(tǒng)的控制措施包括下列哪一項?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()