單項選擇題信息安全評估流程分為()。

A.PP、SC和TOE
B.PP、ST和TOE
C.PT、ST和CEM
D.PP、ST和CEM


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列關(guān)于強制訪問控制模型的選項中,沒有出現(xiàn)錯誤的選項是()。

A.強制訪問控制是指用戶(而非文件)具有一個固定的安全屬性,系統(tǒng)用改安全屬性來決定一個用戶是否可以訪問某個文件
B.安全屬性是強制性的規(guī)定,當(dāng)它由用戶或操作系統(tǒng)根據(jù)限定的規(guī)則確定后,不能隨意修改
C.如果系統(tǒng)認為具有某一個安全屬住的用戶不適于訪問某個文件那么任何人(包括文件的擁有者)都無法使用該用戶具有訪問該文件的權(quán)利
D.它是一種對單個用戶執(zhí)行訪問控制的過程和措施

3.單項選擇題信息安全管理體系(Information security Management System,簡稱lSMs)是1998年前后從()發(fā)展起來的信息安全領(lǐng)域中的一個新概念,是管理體系(Management System,MS)思想和方法()的應(yīng)用。近年來,伴隨著ISMs()的制修訂,1SMS迅速被全球接受和認可,成為世界各國、各種類型、各種規(guī)模的組織解決()的一個有效方法。SMS認證隨之成為組織向社會及其相關(guān)方證明其()的一種有效途徑。

A.英國,信息安全領(lǐng)域,國際標(biāo)準(zhǔn),信息安全問題,信息安全水平和能力
B.法國;信息安全領(lǐng)域;國際標(biāo)準(zhǔn);信息安全問題;信息安全水平和能力
C.英國;國際標(biāo)準(zhǔn);信息安全領(lǐng)域;信息安全問題;信息安全水平和能力
D.德國;信息安全問題;信息安全領(lǐng)域;國際標(biāo)準(zhǔn);信息安全水平和能力

4.單項選擇題以下哪項不是《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》的重大意義?()

A.它標(biāo)志著我國信息安全保障工作有了總體綱領(lǐng)
B.我國最近十余年的信息安全保障工作都是圍繞此政策性文件來展開和推進的
C.促進了我國信息安全保障建設(shè)的各項工作
D.成為我國首部具有法律效力的信息安全法規(guī)

5.單項選擇題以下哪個說法最符合《網(wǎng)絡(luò)安全法》中關(guān)于網(wǎng)絡(luò)的定義()。

A.計算機局域網(wǎng)
B.包含服務(wù)器、交換機等設(shè)備的系統(tǒng)
C.涵蓋處理各種信息的設(shè)備的網(wǎng)絡(luò)空間
D.人與人交往聯(lián)系的社會網(wǎng)絡(luò)

最新試題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務(wù)()聯(lián)合進行。

題型:單項選擇題

對操作系統(tǒng)軟件安裝方面應(yīng)建立安裝(),運行系統(tǒng)要安裝經(jīng)過批準(zhǔn)的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應(yīng)用和操作系統(tǒng)軟件要在大范圍的、成功的測試之后才能實施。而且要僅由受過培訓(xùn)的管理員,根據(jù)合適的(),進行運行軟件、應(yīng)用和程序庫的更新;必要時在管理者批準(zhǔn)情況下,僅為了支持目的才授予供應(yīng)商物理或邏輯訪問權(quán),并且要監(jiān)督供應(yīng)商的活動。對于用戶能安裝何種類型的軟件,組織宜定義并強制執(zhí)行嚴(yán)格的方針,宜使用()。不受控制的計算機設(shè)備上的軟件安裝可能導(dǎo)致脆弱性。進行導(dǎo)致信息泄露;整體性損失或其他信息安全事件或違反()

題型:單項選擇題

近幾年,無線通信技術(shù)迅猛發(fā)展,廣泛應(yīng)用于各個領(lǐng)域。而無線信道是一個開放性信道,它在賦予無線用戶通信自由的同時也給無線通信網(wǎng)絡(luò)帶來一些不安全因素。下列選項中,對無線通信技術(shù)的安全特點描述正確的是()

題型:單項選擇題

()攻擊是建立在人性”弱點”利用基礎(chǔ)上的攻擊,大部分的社會工程學(xué)攻擊都是經(jīng)過()才能實施成功的。即使是最簡單的“直接攻擊”也需要進行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()

題型:單項選擇題

組織開發(fā)和實施使用()來保護信息的策略,基于風(fēng)險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質(zhì)量。當(dāng)實施組織的()時,宜考慮我國應(yīng)用密碼技術(shù)的規(guī)定和限制,以及()跨越國界時的問題。組織應(yīng)開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應(yīng)包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權(quán)的婦盡。用來生成、存儲和歸檔密鑰的設(shè)備宜進行()

題型:單項選擇題

風(fēng)險處理是依據(jù)(),選擇和實施合適的安全措施。風(fēng)險處理的目的是為了將()始終控制在可接愛的范圍內(nèi)。風(fēng)險處理的方式主要有()、()、()和()四種方式。

題型:單項選擇題

某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()

題型:單項選擇題

信息安全風(fēng)險管理過程的模型如圖所示。按照流程訪問信息安全風(fēng)險管理包括()六個方面的內(nèi)容。()是信息安全風(fēng)險管理的四個基本步驟,()則貫穿于這四個基本步驟中。

題型:單項選擇題

某貿(mào)易公司的OA系統(tǒng)由于存在系統(tǒng)漏洞,被攻擊者上傳了木馬病毒并刪除了系統(tǒng)中的數(shù)據(jù),這屬于()

題型:單項選擇題

ITIL最新版本是V3.0,它包含5個生命周期,分別是()

題型:單項選擇題