A.為了達到如何保護標準而提出的一系列建議
B.為了定義訪問控制需求而產生出來的一些通用性指引
C.組織高層對信息安全工作意圖的正式表達
D.一種分階段的安全處理結果
您可能感興趣的試卷
你可能感興趣的試題
A.部門經理
B.高級管理層
C.信息資產所有者
D.最終用戶
A.ISO27002的前身是ISO17799-1
B.ISO27002給出了通常意義的信息安全管理最佳實踐供組織機構選用,但不是全部
C.ISO27002對于每個控制措施的表述分“控制措施”、“實施指南”和“其它信息”三個部分來進行描述
D.ISO27002提出了十一大類的安全管理措施,其中風險評估和處置是出于核心地位的一類安全措施
A.部署綜合安全審計系統(tǒng)
B.對網絡行為進行實時監(jiān)控
C.制訂完善的制度體系
D.聘用第三方專業(yè)公司提供維護外包服務
A.定量分析對比定性分析方法使用的工具更多
B.定性分析比定量分析方法使用的工具更多
C.同一組織只使用使用一種方法進行評估
D.符合組織要求的風險評估方法就是最優(yōu)方法
A.訪問控制
B.入侵檢測
C.災難恢復
D.防病毒系統(tǒng)
最新試題
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列關于Kerberos的描述,哪一項是正確的?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
哪種測試結果對開發(fā)人員的影響最大?()
以下哪項機制與數據處理完整性不相關?()
下列哪項是系統(tǒng)問責時不需要的?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()