單項(xiàng)選擇題信息安全管理體系(Information security Management System,簡稱lSMs)是1998年前后從()發(fā)展起來的信息安全領(lǐng)域中的一個(gè)新概念,是管理體系(Management System,MS)思想和方法()的應(yīng)用。近年來,伴隨著ISMs()的制修訂,1SMS迅速被全球接受和認(rèn)可,成為世界各國、各種類型、各種規(guī)模的組織解決()的一個(gè)有效方法。SMS認(rèn)證隨之成為組織向社會(huì)及其相關(guān)方證明其()的一種有效途徑。

A.英國,信息安全領(lǐng)域,國際標(biāo)準(zhǔn),信息安全問題,信息安全水平和能力
B.法國;信息安全領(lǐng)域;國際標(biāo)準(zhǔn);信息安全問題;信息安全水平和能力
C.英國;國際標(biāo)準(zhǔn);信息安全領(lǐng)域;信息安全問題;信息安全水平和能力
D.德國;信息安全問題;信息安全領(lǐng)域;國際標(biāo)準(zhǔn);信息安全水平和能力


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪項(xiàng)不是《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》的重大意義?()

A.它標(biāo)志著我國信息安全保障工作有了總體綱領(lǐng)
B.我國最近十余年的信息安全保障工作都是圍繞此政策性文件來展開和推進(jìn)的
C.促進(jìn)了我國信息安全保障建設(shè)的各項(xiàng)工作
D.成為我國首部具有法律效力的信息安全法規(guī)

2.單項(xiàng)選擇題以下哪個(gè)說法最符合《網(wǎng)絡(luò)安全法》中關(guān)于網(wǎng)絡(luò)的定義()。

A.計(jì)算機(jī)局域網(wǎng)
B.包含服務(wù)器、交換機(jī)等設(shè)備的系統(tǒng)
C.涵蓋處理各種信息的設(shè)備的網(wǎng)絡(luò)空間
D.人與人交往聯(lián)系的社會(huì)網(wǎng)絡(luò)

3.單項(xiàng)選擇題信息收集是()攻擊實(shí)施的基礎(chǔ),因此攻擊者在實(shí)施前會(huì)對目標(biāo)進(jìn)行()。了解目標(biāo)所有相關(guān)的()。這些資料和信息對很多組織機(jī)構(gòu)來說都是公開或者看似無用的,然而對攻擊者來說,這些信息都是非常有價(jià)值的,這些信息收集的越多,離他們成功的實(shí)現(xiàn)()就越近。如果認(rèn)為信息沒有價(jià)值或者價(jià)值非常低,組織機(jī)構(gòu)通常不會(huì)采取措施(),這正是社會(huì)工程學(xué)攻擊者所希望的。

A.信息收集,社會(huì)工程學(xué);資料和信息,身份偽裝;進(jìn)行保護(hù)
B.社會(huì)工程學(xué),信息收集;資料和信息,身份偽裝;進(jìn)行保護(hù)
C.社會(huì)工程學(xué);信息收集;身份偽裝;資料和信息;進(jìn)行保護(hù)
D.信息收集;資料和信息;社會(huì)工程學(xué);身份偽裝;進(jìn)行保護(hù)

4.單項(xiàng)選擇題以下關(guān)于軟件安全問題對應(yīng)關(guān)系錯(cuò)誤的是()。

A.缺點(diǎn)(Defect)-軟件實(shí)現(xiàn)和設(shè)計(jì)上的弱點(diǎn)
B.缺陷(Bug)-實(shí)現(xiàn)級上的軟件問題
C.瑕疵(Flaw)-一種更深層次、設(shè)計(jì)層面的的問題
D.故障(Failure)-由于軟件存在缺點(diǎn)造成的一種外部表現(xiàn),是靜態(tài)的、程序執(zhí)行過程中出現(xiàn)的行為表現(xiàn)

5.單項(xiàng)選擇題自主訪問控制(DAC)是應(yīng)用很廣泛的訪問控制方法,常用于多種商業(yè)系統(tǒng)中。以下對DAC模型的理解中,存在錯(cuò)誤的是()。

A.在DAC模型中,資源的所有者可以規(guī)定誰有權(quán)訪問它們的資源
B.DAC是一種對單個(gè)用戶執(zhí)行訪問控制的過程和措施
C.DAC可為用戶提供靈活調(diào)整的安全策略,具有較好的易用性和可擴(kuò)展性,可以抵御特洛伊木馬的攻擊
D.在DAC中,具有某種訪問能力的主體能夠自主地將訪問權(quán)的某個(gè)子集授予其它主體

最新試題

某公司為加強(qiáng)員工的信息安全意識,對公司員工進(jìn)行了相關(guān)的培訓(xùn),在介紹如何防范第三方人員通過社會(huì)工程學(xué)方式入侵公司信息系統(tǒng)時(shí),提到了以下幾點(diǎn)要求,其中在日常工作中錯(cuò)誤的是()

題型:單項(xiàng)選擇題

某公司在討論如何確認(rèn)已有的安全措施,對于確認(rèn)已有安全措施,下列選項(xiàng)中描述不正確的是()

題型:單項(xiàng)選擇題

隨著時(shí)代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻(xiàn)出自己力量,根據(jù)常識可知以下哪項(xiàng)是正確的?()

題型:單項(xiàng)選擇題

內(nèi)容安全是我國信息安全保障工作中的一個(gè)重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來越受到重視,以下哪個(gè)描述不屬于內(nèi)容安全的范疇()

題型:單項(xiàng)選擇題

物理安全是一個(gè)非常關(guān)鍵的領(lǐng)域包括環(huán)境安全、設(shè)施安全與傳輸安全。其中,信息系統(tǒng)的設(shè)施作為直存儲(chǔ)、處理數(shù)據(jù)的載體,其安全性對信息系統(tǒng)至關(guān)重要。下列選項(xiàng)中,對設(shè)施安全的保障的描述正確的是()。

題型:單項(xiàng)選擇題

在GSM系統(tǒng)中手機(jī)與基站通信時(shí),基站可以對手機(jī)的身份進(jìn)行認(rèn)證,而手機(jī)卻不能對基站的身份進(jìn)行認(rèn)證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號,攻擊者從中可以監(jiān)聽通話、獲取語音內(nèi)容與用戶識別碼等關(guān)鍵信息。GSM所采用的鑒別類型屬于()

題型:單項(xiàng)選擇題

系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進(jìn)行評估所需的()。SSAM評估分為四個(gè)階段()、()()()

題型:單項(xiàng)選擇題

ITIL最新版本是V3.0,它包含5個(gè)生命周期,分別是()

題型:單項(xiàng)選擇題

風(fēng)險(xiǎn)評估的工具中,()是根據(jù)脆弱性掃描工具掃描的結(jié)果進(jìn)行模擬攻擊測試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。

題型:單項(xiàng)選擇題

信息安全是通過實(shí)施一組合適的()而達(dá)到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時(shí)需建立、實(shí)施、監(jiān)視、評審和改進(jìn)包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個(gè)過程宜與其他業(yè)務(wù)()聯(lián)合進(jìn)行。

題型:單項(xiàng)選擇題