單項(xiàng)選擇題信息系統(tǒng)安全工程師致力于為()和()分配安全性要求,并確保所標(biāo)識(shí)的()可以支持,這對(duì)于安全性尤其重要,因?yàn)橹T如密鑰管理的服務(wù)通常被分配給外部系統(tǒng)。信息系統(tǒng)安全工程類別()(例如加密和數(shù)字簽名)。信息系統(tǒng)安全工程師應(yīng)將機(jī)制與安全服務(wù)實(shí)力相匹配,應(yīng)用記錄缺陷,執(zhí)行相互依賴性分析,確定機(jī)制的可行性,并評(píng)估與機(jī)制相關(guān)的任何剩余風(fēng)險(xiǎn)。

A.外部系統(tǒng);目標(biāo);高級(jí)安全機(jī)制;外部系統(tǒng)
B.外部系統(tǒng);目標(biāo);外部系統(tǒng);高級(jí)安全機(jī)制
C.目標(biāo);外部系統(tǒng);高級(jí)安全機(jī)制;外部系統(tǒng)
D.目標(biāo);外部系統(tǒng);外部系統(tǒng);高級(jí)安全機(jī)制


您可能感興趣的試卷

你可能感興趣的試題

3.單項(xiàng)選擇題小趙在去一家大型企業(yè)應(yīng)聘時(shí),經(jīng)理要求他說(shuō)出為該企業(yè)的信息系統(tǒng)設(shè)計(jì)自主訪問(wèn)控制模型為一個(gè)存在大量用戶的信息系統(tǒng)實(shí)現(xiàn)自主訪問(wèn)控制功能,在以下選項(xiàng)中,從時(shí)間和資源消耗看應(yīng)該采取的最合適的模型是()。

A.按列讀取訪問(wèn)控制矩形形成的訪問(wèn)控制列表(ACL)
B.按列讀取訪問(wèn)控制矩形形成的能力表(CL)
C.按行讀取訪問(wèn)控制矩形形成的訪問(wèn)控制列表(ACL)
D.按行讀取訪問(wèn)控制矩形形成的能力表(CL)

4.單項(xiàng)選擇題以下關(guān)于“軟件危機(jī)”說(shuō)法錯(cuò)誤的是()。

A.“軟件危機(jī)”是指在計(jì)算軟件的開發(fā)和維護(hù)過(guò)程中所遇到的一系列嚴(yán)重問(wèn)題
B.人們已經(jīng)徹底擺脫“軟件危機(jī)”的困擾
C.軟件已經(jīng)成為限制計(jì)算機(jī)系統(tǒng)發(fā)展的瓶頸
D.第三次“軟件危機(jī)”是以軟件安全問(wèn)題為特點(diǎn)的

5.單項(xiàng)選擇題某云平臺(tái)要推出一項(xiàng)新的加密服務(wù),包含快速加密與加密傳輸?shù)墓δ?,與此同時(shí)需要兼顧平合有限的密鑰存儲(chǔ)空間,可以采用以下哪類方案?()

A.使用對(duì)稱密碼算法對(duì)原始信息進(jìn)行加解密,使用公鑰算法實(shí)現(xiàn)通信
B.使用公鑰密碼算法對(duì)原始信息進(jìn)行加解密,使用公鑰算法實(shí)現(xiàn)通信
C.使用對(duì)稱密碼算法對(duì)原始信息進(jìn)行加解密,使用私鑰算法實(shí)現(xiàn)通信
D.使用公鑰密碼算法對(duì)原始信息進(jìn)行加解密,使用私鑰算法實(shí)現(xiàn)通信

最新試題

了解社會(huì)工程學(xué)攻擊是應(yīng)對(duì)和防御()的關(guān)鍵,對(duì)于信息系統(tǒng)的管理人員和用戶,都應(yīng)該了解社會(huì)學(xué)的攻擊的概念和攻擊的()。組織機(jī)構(gòu)可采取對(duì)相關(guān)人員實(shí)施社會(huì)工程學(xué)培訓(xùn)來(lái)幫助員工了解什么是社會(huì)工程學(xué)攻擊,如何判斷是否存在社會(huì)工程學(xué)攻擊,這樣才能更好的保護(hù)信息系統(tǒng)和()。因?yàn)槿绻麑?duì)攻擊方式有所了解那么用戶識(shí)破攻擊者的偽裝就()。因此組織機(jī)構(gòu)應(yīng)持續(xù)不斷的向員工提供安全意識(shí)的培訓(xùn)和教育,向員工灌輸(),人機(jī)降低社會(huì)工程學(xué)攻擊的風(fēng)險(xiǎn)。

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)網(wǎng)絡(luò)攻擊會(huì)對(duì)《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運(yùn)行安全造成影響?()

題型:?jiǎn)雾?xiàng)選擇題

COBIT(信息與相關(guān)技術(shù)的控制目標(biāo))是國(guó)際專業(yè)協(xié)會(huì)ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實(shí)踐框架。COBIT提供了一套可實(shí)施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動(dòng)因素的邏輯框架進(jìn)行組織。COBIT模型如圖所示。按照流程,請(qǐng)問(wèn)COBIT組件包括()等部分。

題型:?jiǎn)雾?xiàng)選擇題

隨著時(shí)代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻(xiàn)出自己力量,根據(jù)常識(shí)可知以下哪項(xiàng)是正確的?()

題型:?jiǎn)雾?xiàng)選擇題

內(nèi)容安全是我國(guó)信息安全保障工作中的一個(gè)重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來(lái)的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來(lái)越受到重視,以下哪個(gè)描述不屬于內(nèi)容安全的范疇()

題型:?jiǎn)雾?xiàng)選擇題

信息安全風(fēng)險(xiǎn)管理過(guò)程的模型如圖所示。按照流程訪問(wèn)信息安全風(fēng)險(xiǎn)管理包括()六個(gè)方面的內(nèi)容。()是信息安全風(fēng)險(xiǎn)管理的四個(gè)基本步驟,()則貫穿于這四個(gè)基本步驟中。

題型:?jiǎn)雾?xiàng)選擇題

某貿(mào)易公司的OA系統(tǒng)由于存在系統(tǒng)漏洞,被攻擊者上傳了木馬病毒并刪除了系統(tǒng)中的數(shù)據(jù),這屬于()

題型:?jiǎn)雾?xiàng)選擇題

某公司一名員工在瀏覽網(wǎng)頁(yè)時(shí)電腦遭到攻擊,同公司的技術(shù)顧問(wèn)立即判斷這是網(wǎng)站腳本引起的,并告訴該員工跨站腳本分為三種類型,該員工在這三種類型中又添一種,打算考考公司的小張,你能找到該員工新增的錯(cuò)誤答案嗎?()

題型:?jiǎn)雾?xiàng)選擇題

在規(guī)定的時(shí)間間隔或重大變化發(fā)生時(shí),組織的()和實(shí)施方法(如信息安全的控制目標(biāo)、控制措施、方針、過(guò)程和規(guī)程)應(yīng)()。獨(dú)立評(píng)審宜由管理者啟動(dòng),由獨(dú)立于被評(píng)審范圍的人員執(zhí)行,例如內(nèi)部審核部門、獨(dú)立的管理人員或?qū)iT進(jìn)行這種評(píng)審的第三方組織。從事這些評(píng)審的人員宜具備適當(dāng)?shù)模ǎ?。管理人員宜對(duì)自己職責(zé)圍范內(nèi)的信息處理是否符合合適的安全策略、標(biāo)準(zhǔn)和任何其他安全要求進(jìn)行()。為了日常評(píng)審的效率,可以考慮使用自動(dòng)測(cè)量和()。評(píng)審結(jié)果和管理人員采取的糾正措施宜被記錄,且這些記錄宜予以維護(hù)。

題型:?jiǎn)雾?xiàng)選擇題

關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)和其配套的安全技術(shù)措施應(yīng)該()

題型:?jiǎn)雾?xiàng)選擇題