A.必須按固定的時(shí)間間隔來(lái)進(jìn)行
B.應(yīng)當(dāng)由信息系統(tǒng)的運(yùn)行維護(hù)人員發(fā)起
C.可以由內(nèi)部審核部門(mén)或?qū)I(yè)的第三方機(jī)構(gòu)來(lái)實(shí)施
D.結(jié)束后,評(píng)審者應(yīng)組織針對(duì)不符合安全策略的問(wèn)題設(shè)計(jì)和實(shí)施糾正措施
您可能感興趣的試卷
你可能感興趣的試題
A.R表示安全風(fēng)險(xiǎn)計(jì)算函數(shù),A表示資產(chǎn),T表示威脅,V表示脆弱性
B.L表示威脅利資產(chǎn)脆弱性導(dǎo)致安全事件的可能性
C.F表示安全事件發(fā)生后造成的損失
D.Ia,Va分別表示安全事件作用全部資產(chǎn)的價(jià)值與其對(duì)應(yīng)資產(chǎn)的嚴(yán)重程度
A.全國(guó)通信標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC485)
B.全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)
C.中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)(CCSA)
D.網(wǎng)絡(luò)與信息安全技術(shù)工作委員會(huì)
A.結(jié)構(gòu)的開(kāi)放性,即功能和保證要求都可以在具體的“保護(hù)輪廓”和“安全目標(biāo)”中進(jìn)一步細(xì)化和擴(kuò)展
B.表達(dá)方式的通用性,即給出通用的表達(dá)方式
C.獨(dú)立性,它強(qiáng)調(diào)將安全的功能和保證分離
D.實(shí)用性,將CC的安全性要求具體應(yīng)用到IT產(chǎn)品的開(kāi)發(fā)、生產(chǎn)、測(cè)試和評(píng)估過(guò)程中
A.高級(jí)管理層——最終責(zé)任
B.信息安全部門(mén)主管——提供各種信息安全工作必須的資源
C.系統(tǒng)的普通使用者——遵守日常操作規(guī)范
D.審計(jì)人員——檢查安全策略是否被遵從
A.操作系統(tǒng)安裝完成后安裝最新的安全補(bǔ)丁,確保操作系統(tǒng)不存在可被利用的安全漏洞
B.為了方便進(jìn)行數(shù)據(jù)備份,安裝Windows操作系統(tǒng)時(shí)只使用一個(gè)分區(qū)c,所有數(shù)據(jù)和操作系統(tǒng)都存放在c盤(pán)
C.操作系統(tǒng)上部署防病毒軟件,以對(duì)抗病毒的威脅
D.將默認(rèn)的管理員賬號(hào)Administrator改名,降低口令暴力破解攻擊的發(fā)生可能
最新試題
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶(hù)帶來(lái)驗(yàn)證問(wèn)題?()
哪種測(cè)試結(jié)果對(duì)開(kāi)發(fā)人員的影響最大?()
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
對(duì)緩沖區(qū)溢出攻擊預(yù)防沒(méi)有幫助的做法包括()。
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類(lèi)人不適合參與?()
測(cè)試人員與開(kāi)發(fā)人員交互測(cè)試發(fā)現(xiàn)的過(guò)程中,開(kāi)發(fā)人員最關(guān)注的什么?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
及時(shí)審查系統(tǒng)訪(fǎng)問(wèn)審計(jì)記錄是以下哪種基本安全功能?()