多項選擇題信息安全方針包括的要求是()

A、考慮業(yè)務和法律法規(guī)的要求,是合同中的安全義務
B、建立風險評估的準則
C、可測量
D、獲得管理者批準


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題以下()可以實現(xiàn)和保持對組織資產(chǎn)的適當保護。

A、形成重要資產(chǎn)清單,并加以保護
B、購買相同設備類型中價值最高的產(chǎn)品
C、確定所有資產(chǎn)的責任人
D、制定合乎公司要求的資產(chǎn)使用規(guī)則

2.多項選擇題實施ISMS內部審核,可以確定ISMS的控制目標、控制措施、過程和程序是否()

A、符合ISO/27OO1和相關法律法規(guī)的要求
B、符合已識別的信息安全要求
C、得到有效的實施和保持
D、以上都不對

3.多項選擇題不同組織的ISMS文件的詳略程度取決于()

A、文件編寫的人員的態(tài)度和能力
B、組織的規(guī)模和活動的類型
C、安全要求
D、被管理系統(tǒng)的范圍及復雜程度

4.多項選擇題關于“信息安全連續(xù)性”,以下正確做法包括()

A、人員、設備、設施、場所等的冗余配置
B、定期或實時進行數(shù)據(jù)備份
C、考慮業(yè)務關鍵性確定恢復優(yōu)先順序和目標
D、有保障信息安全連續(xù)性水平的過程和程序文件

5.多項選擇題關于“不可否認性”,以下說法正確的是()

A、數(shù)字簽名是實現(xiàn)“不可否認性”的有效技術手段
B、身份認證是實現(xiàn)“不可否認性”的重要環(huán)節(jié)
C、數(shù)字時間是“不可否認性”的重要環(huán)節(jié)
D、具有證實一個聲稱的事態(tài)或行為的發(fā)生及其緣起者的能力即不可否認

最新試題

在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關Modules說法錯誤的是()。

題型:單項選擇題

/etc/ettercap/etter.dns 文件用來存儲()。

題型:單項選擇題

某公司的計算機處在單域的環(huán)境中,有10臺服務器運行了Windows Server 2008,另外的30臺PC是運行的Windows 10。有員工反饋,在登錄和訪問服務器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應該查看()是否工作正常,并重啟客戶機的Windows Time服務。

題型:單項選擇題

以下哪一項是數(shù)據(jù)不可否認性得到保護的例子?()

題型:單項選擇題

以下哪個是專用于竊聽網(wǎng)絡中傳輸口令信息的工具?()

題型:單項選擇題

列舉隱寫術的經(jīng)典手法。

題型:問答題

管理員小王在Windows Server 2008服務器上部署了遠程訪問服務,可是小王在測試過程中發(fā)現(xiàn)通過VPN進行遠程連接之后發(fā)現(xiàn),他只能通過內網(wǎng)地址訪問遠程服務器,無法訪問服務器中的其他主機,可能的原因是()。

題型:單項選擇題

以下哪個工具使用Rainbow table(彩虹表)來破解Windows的Hash密碼?()

題型:單項選擇題

小王在一家公司中擔任網(wǎng)絡管理員,公司的網(wǎng)絡中利用DNS實現(xiàn)域名解析服務,現(xiàn)準備對其進行整改在網(wǎng)絡中添加Web服務器向其他計算機提供Web瀏覽服務。但由于需要Web服務的訪問量巨大,所以為了提供較好的服務,小王將三臺具有相同主機名的Web服務器做一個集群。為了讓這三臺服務器能夠隨機的用戶訪問請求作出響應,小王在DNS服務器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應這三臺Web服務器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務器進行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務器能夠對用戶的請求進行響應,應采取何種措施以使這三臺Web服務器都能夠對用戶的請求進行響應以提高服務能力?()

題型:單項選擇題

滲透測試人員常用Nmap工具進行網(wǎng)絡連通性測試,參數(shù)-sP的工作原理為()。

題型:單項選擇題