A.BP是基于最新技術(shù)而制定的安全參數(shù)基本配置
B.大部分BP是沒(méi)有經(jīng)過(guò)測(cè)試的
C.一項(xiàng)BP適用于組織的生存周期而非僅適用于工程的某一特定階段
D.一項(xiàng)BP可以和其他BP有重疊
您可能感興趣的試卷
你可能感興趣的試題
小王是某大學(xué)計(jì)算科學(xué)與技術(shù)專(zhuān)業(yè)的畢業(yè)生,大四上學(xué)期開(kāi)始找工作,期望謀求一份技術(shù)管理的職位,一次面試中,某公司的技術(shù)經(jīng)理讓小王談一談信息安全風(fēng)險(xiǎn)管理中的“背景建立”的基本概念與認(rèn)識(shí),小王的主要觀點(diǎn)包括:
(1)背景建立的目的是為了明確信息安全風(fēng)險(xiǎn)管理的范圍和對(duì)象,以及對(duì)象的特性和安全要求,完成信息安全風(fēng)驗(yàn)管理項(xiàng)目的規(guī)劃和準(zhǔn)備;
(2)背景建立根據(jù)組織機(jī)構(gòu)相關(guān)的行業(yè)經(jīng)驗(yàn)執(zhí)行,雄厚的經(jīng)驗(yàn)有助于達(dá)到事半功倍的效果;
(3)背景建立包括:風(fēng)險(xiǎn)管理準(zhǔn)備、信息系統(tǒng)調(diào)查、信息系統(tǒng)分析和信息安全分析;
(4)背景建立的階段性成果包括:風(fēng)險(xiǎn)管理計(jì)劃書(shū)、信息系統(tǒng)的描述報(bào)告、信息系統(tǒng)的分析報(bào)告、信息系統(tǒng)的安全要求報(bào)告。
請(qǐng)問(wèn)小王的所述論點(diǎn)中錯(cuò)誤的是哪項(xiàng)()
A.第一個(gè)觀點(diǎn),背景建立的目的只是為了明確信息安全風(fēng)險(xiǎn)管理的范圍和對(duì)象
B.第二個(gè)觀點(diǎn),背景建立的依據(jù)是國(guó)家、地區(qū)域行業(yè)的相關(guān)政策、法律、法規(guī)和標(biāo)準(zhǔn)
C.第三個(gè)觀點(diǎn),背景建立中的信息系統(tǒng)調(diào)查與信息系統(tǒng)分析是同一件事的兩個(gè)不同名字
D.第四個(gè)觀點(diǎn),背景建立的階段性成果中不包括有風(fēng)險(xiǎn)管理計(jì)劃書(shū)
A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風(fēng)險(xiǎn),建立一組平衡的安全需求,融合各種工程學(xué)科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個(gè)生存期的工程實(shí)施指南
B.系統(tǒng)安全工程需對(duì)安全機(jī)制的正確性和有效性做出詮釋?zhuān)C明安全系統(tǒng)的信任度能夠達(dá)到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是一種衡量安全工程實(shí)踐能力的方法,是一種使用面向開(kāi)發(fā)的方法
D.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎(chǔ)上,通過(guò)對(duì)安全工作過(guò)程進(jìn)行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€(gè)完好定義的、成熟的、可測(cè)量的先進(jìn)學(xué)科
A.治理,主要是管理軟件開(kāi)發(fā)的過(guò)程和活動(dòng)
B.構(gòu)造,主要是在開(kāi)發(fā)項(xiàng)目中確定目標(biāo)并開(kāi)發(fā)軟件的過(guò)程與活動(dòng)
C.驗(yàn)證,主要是測(cè)試和驗(yàn)證軟件的過(guò)程與活動(dòng)
D.購(gòu)置,主要是購(gòu)買(mǎi)第三方商業(yè)軟件或者采用開(kāi)源組件的相關(guān)管理過(guò)程與活動(dòng)
A.ARP協(xié)議是一個(gè)無(wú)狀態(tài)的協(xié)議
B.為提高效率,ARP信息在系統(tǒng)中會(huì)緩存
C.ARP緩存是動(dòng)態(tài)的,可被改寫(xiě)
D.ARP協(xié)議是用于尋址的一個(gè)重要協(xié)議
A.傳輸層、網(wǎng)絡(luò)接口層、互聯(lián)網(wǎng)絡(luò)層
B.傳輸層、互聯(lián)網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層
C.互聯(lián)網(wǎng)絡(luò)層、傳輸層、網(wǎng)絡(luò)接口層
D.互聯(lián)網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層、傳輸層
最新試題
以下哪項(xiàng)活動(dòng)對(duì)安全編碼沒(méi)有幫助?()
安全開(kāi)發(fā)制度中,QA最關(guān)注的的制度是()。
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)所需要的?()
下面對(duì)自由訪(fǎng)問(wèn)控制(DAC)描述正確的是()。
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶(hù)帶來(lái)驗(yàn)證問(wèn)題?()
組織允許外部通過(guò)互聯(lián)網(wǎng)訪(fǎng)問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
不受限制的訪(fǎng)問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
Kerberos可以防止以下哪種攻擊?()