A.通過開發(fā)成果物的訪問控制確保保密性、完整性、可用性
B.開發(fā)過程中的成果物公需考慮保密性保護(hù),不需保護(hù)完整性和可用性
C.只有完成了集成測(cè)試的成果物才需要保護(hù)其保密性、完整性和可用性
D.由具體擔(dān)當(dāng)開發(fā)任務(wù)的人員決定其成果物的保密性、完整性和可用性是否需要
您可能感興趣的試卷
你可能感興趣的試題
A.進(jìn)行訪問控制
B.進(jìn)行病毒防范
C.進(jìn)行郵件內(nèi)容過濾
D.進(jìn)行流量控制
A.資產(chǎn)的替代價(jià)值
B.資產(chǎn)喪失或損壞的業(yè)務(wù)影響
C.資產(chǎn)本身的購(gòu)買價(jià)值
D.資產(chǎn)的存放位置
A.設(shè)備要求和網(wǎng)絡(luò)要求
B.硬件要求和軟件要求
C.物理要求和應(yīng)用要求
D.技術(shù)要求和管理要求
A.是發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一
B.應(yīng)在系統(tǒng)運(yùn)行期間進(jìn)行,以便于準(zhǔn)確地發(fā)現(xiàn)弱點(diǎn)
C.審核工具在組織內(nèi)應(yīng)公開可獲取,以便于提升員工的能力
D.只要定期進(jìn)行,就可以替代內(nèi)部ISMS審核
A.系統(tǒng)管理員負(fù)責(zé)對(duì)日態(tài)信息進(jìn)行編輯、保存
B.日志信息文件的保存應(yīng)納入容量管理
C.日態(tài)管理即系統(tǒng)審計(jì)日志管理
D.組織的安全策略應(yīng)決定系統(tǒng)管理員的活動(dòng)是否有記入日志
最新試題
關(guān)于可移動(dòng)介質(zhì)的管理,以下說法錯(cuò)誤的是().
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
信息系統(tǒng)安全等級(jí)的劃分,以下說法正確的是()
ISMS審核報(bào)告的編制應(yīng)包括()
可使用()來保護(hù)電子消息的保密性和完整性。
組織通過哪些措施來確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
以下()不是訪問控制策略中所允許的。
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()