A.通過風險評估獲得
B.法律、法規(guī)和合同要求
C.出事故后的評價
D.組織需要的結(jié)果處理的特定原則、目標和要求
您可能感興趣的試卷
你可能感興趣的試題
A.識別風險
B.風險評價
C.風險評估方法
D.安全評審結(jié)果
A.按用戶的職能或業(yè)務角色設(shè)定訪問權(quán)
B.組共享用戶ID按組任務的最大權(quán)限注冊
C.預授權(quán)用戶ID并保有冗余,以保障可用性
D.避免頻繁變更用戶訪問權(quán)
A.整體業(yè)務
B.財務部門
C.資產(chǎn)安全
D.信息部門
A.沒有描述為禁止訪問的網(wǎng)絡(luò)服務,應為允許訪問的網(wǎng)絡(luò)服務
B.對于允許訪問的網(wǎng)絡(luò)服務,默認可通過無線、VPN等多種手段連接
C.對于允許訪問的網(wǎng)絡(luò)服務,按照規(guī)定的授權(quán)機制進行授權(quán)
D.以上都對
A.相關(guān)方
B.供應商
C.顧客
D.上級機關(guān)
最新試題
下面哪項可以作為計算機取證的證據(jù)()
以下哪款工具對MS17_010漏洞進行漏洞驗證并獲取最高管理員權(quán)限?()
Wireshark的Capture Filter過濾器中輸入過濾條件,通過下列的哪一個過濾條件可以過濾出源地址是192.168.1.1的數(shù)據(jù)包?()
滲透測試人員常用Nmap工具進行網(wǎng)絡(luò)連通性測試,參數(shù)-sP的工作原理為()。
列舉隱寫術(shù)的經(jīng)典手法。
管理員小王在Windows Server 2008服務器上部署了遠程訪問服務,可是小王在測試過程中發(fā)現(xiàn)通過VPN進行遠程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠程服務器,無法訪問服務器中的其他主機,可能的原因是()。
組織的信息安全要求來源包括()
在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。
LOIC中文名是()。
GB/T22080-2016/ISO/IEC27001:2013標準可與其他管理標準,如質(zhì)量管理標準()