A、設(shè)計方技術(shù)能力不夠
B、沒有參照國家相關(guān)要求建立規(guī)劃設(shè)計
C、沒有和用戶共同確立安全需求
D、沒有成熟實施團(tuán)隊和實施計劃
您可能感興趣的試卷
你可能感興趣的試題
A、采購組織
B、開發(fā)組織
C、集成組織
D、認(rèn)證組織
A、不影響現(xiàn)有網(wǎng)絡(luò)和數(shù)據(jù)源
B、與操作系統(tǒng)無關(guān)
C、實時監(jiān)視和檢測網(wǎng)絡(luò)攻擊或者濫用
D、可以分析加密數(shù)據(jù)
A、符合性包括法律法規(guī)的符合性和組織安全策略方針的符合性
B、僅在組織內(nèi)部使用的信息系統(tǒng)不必考慮來自外部的法律法規(guī)的要求
C、通過信息系統(tǒng)審核檢查符合性時,應(yīng)盡量減少審核對信息系統(tǒng)的影響
D、符合性管理中應(yīng)當(dāng)注意用戶個人隱私保護(hù)問題
A、應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的制定
B、編制應(yīng)急響應(yīng)計劃文檔
C、應(yīng)急響應(yīng)計劃的測試、培訓(xùn)、演練和維護(hù)
D、應(yīng)急響應(yīng)計劃的廢棄與存檔
A、信息安全管理手冊
B、信息安全管理制度
C、信息安全指南和手冊
D、信息安全記錄文檔
最新試題
下面對自由訪問控制(DAC)描述正確的是()。
以下哪項機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
下列哪項是多級安全策略的必要組成部分?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。
Kerberos可以防止以下哪種攻擊?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
銀行柜員的訪問控制策略實施以下的哪一種?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()