A.信息系統(tǒng)安全保障不僅涉及安全技術,還應綜合考慮安全管理、安全工程和人員安全等,以全面保障信息系統(tǒng)安全
B.通過在技術、管理、工程和人員方面客觀地評估安全保障措施,向信息系統(tǒng)的所有者提供其現(xiàn)有安全保障工作是否滿足其安全保障目標的信息
C.是一種通過客觀證據(jù)向信息系統(tǒng)評估組提供主觀信息的活動
D.是主觀和客觀綜合評估的結果
您可能感興趣的試卷
你可能感興趣的試題
A.可生存性
B.完整性
C.準確性
D.參考完整性
A.內網和外網兩個部分
B.本地計算環(huán)境、區(qū)域邊界、網絡和基礎設施、支撐性基礎設施四個部分
C.用戶終端、服務器、系統(tǒng)軟件、網絡設備和通信線路、應用軟件五個部分
D.可信用戶終端、服務器、系統(tǒng)軟件、網絡設備和通信線路、應用軟件、安全防護措施六個部分
A.IATF強調深度防御,關注本地計算環(huán)境、區(qū)域邊界、網絡和基礎設施、支撐性基礎設施等多個領域的安全保障
B.IATF強調深度防御,即對信息系統(tǒng)采用多層防護,實現(xiàn)組織的業(yè)務安全運作
C.IATF強調從技術、管理和人等多個角度來保障信息系統(tǒng)的安全
D.IATF強調的是以安全監(jiān)測、漏洞監(jiān)測和自適應填充“安全問題”為循環(huán)來提高網絡安全
A.病毒
B.非法訪問
C.信息泄露
D.脆弱口令
A、節(jié)點加密
B、鏈路加密
C、端到端加密
D、應用層加密
最新試題
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
Kerberos依賴什么加密方式?()
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
安全開發(fā)制度中,QA最關注的的制度是()。
以下關于軟件安全測試說法正確的是()?
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
下列關于Kerberos的描述,哪一項是正確的?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?