A、對(duì)ISMS范圍內(nèi)的信息資產(chǎn)進(jìn)行鑒定和估價(jià)
B、對(duì)信息資產(chǎn)面對(duì)的各種威脅和脆弱性進(jìn)行評(píng)估
C、對(duì)已存在的成規(guī)劃的安全控制措施進(jìn)行界定
D、根據(jù)評(píng)估結(jié)果實(shí)施相應(yīng)的安全控制措施
您可能感興趣的試卷
你可能感興趣的試題
A、比較DHCP請(qǐng)求報(bào)文的(報(bào)文頭里的)源MAC地址和(報(bào)文內(nèi)用里的)DHCP客戶機(jī)的硬件地址(即CHADDR字段)是否一致
B、將交換機(jī)端口劃分為信任端口和非信任端口兩類
C、限制端口被允許訪問的MAC地址的最大條目
D、對(duì)端口的DHCP報(bào)文進(jìn)行限速
A、BT5
B、NMAP
C、wireshahe
D、nessus
A、數(shù)據(jù)包被發(fā)送時(shí)
B、數(shù)據(jù)包在傳輸過程中
C、數(shù)據(jù)包被接收時(shí)
D、數(shù)據(jù)包的數(shù)據(jù)進(jìn)行重組時(shí)
A、對(duì)源IP地址的鑒別方式
B、結(jié)束會(huì)話時(shí)的四次握手過程
C、IP協(xié)議尋址機(jī)制
D、TCP尋址機(jī)制
A、真實(shí)性
B、不可抵賴性
C、完整性
D、保密性
最新試題
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
實(shí)施邏輯訪問安全時(shí),以下哪項(xiàng)不是邏輯訪問?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊(duì)可能采取的開發(fā)方法為()。
測(cè)試人員與開發(fā)人員交互測(cè)試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
以下關(guān)于軟件安全測(cè)試說法正確的是()?
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()