單項選擇題信息系統(tǒng)安全保障工程是一門跨學科的工程管理過程,他是基于對信息系統(tǒng)安全保障需求的發(fā)掘和對()的理解,以經(jīng)濟,科學的方法來設(shè)計、開發(fā)、和建設(shè)信息系統(tǒng),以便他能滿足用戶安全保障需求的科學和藝術(shù)。

A.安全風險
B.安全保障
C.安全技術(shù)
D.安全管理


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題進行信息安全管理體系的建設(shè)是一個涉及企業(yè)文化,信息系統(tǒng)特點,法律法規(guī)等多方面因素的負雜過程,人們在這樣的過程中總結(jié)了許多經(jīng)驗,下面哪一項是最不值得贊同的?()

A.成功的信息安全管理體系建設(shè)必須得到組織的高級管理的直接支持
B.制定的信息安全管理措施應當與組織的文化環(huán)境相匹配
C.應該對ISO27002等國際標注批判地參考,不能完全照搬
D.借助有經(jīng)驗的大型國際咨詢公司,往往可以提高管理體系的執(zhí)行效

2.單項選擇題在信息系統(tǒng)的設(shè)計階段必須做以下工作除了()。

A.決定使用哪些安全控制措施
B.對設(shè)計方案的安全性進行評估
C.開發(fā)信息系統(tǒng)的運行維護手冊
D.開發(fā)測試、驗收和認可方案

3.單項選擇題項目管理是信息安全工程的基本理論,以下哪項對項目管理的理解是正確的?()

A.項目管理的基本要素是質(zhì)量,進度和成本
B.項目管理的基本要素是范圍,人力和溝通
C.項目管理是從項目的執(zhí)行開始到項目結(jié)束的全過程進行計劃、組織
D.項目管理是項目的管理者,在有限的資源約束下,運用系統(tǒng)的觀點,方法和理論。對項目涉及的技術(shù)工作進行有效地管理

5.單項選擇題口令是驗證用戶身份的最常用手段,以下哪一種口令的潛在風險影響范圍最大?()

A.長期沒有修改的口令
B.過短的口令
C.兩個人公用的口令
D.設(shè)備供應商提供的默認口令

最新試題

下列選項中對信息系統(tǒng)審計概念的描述中不正確的是()。

題型:單項選擇題

火災是機房日常運營中面臨最多的安全威脅之一,火災防護的工作是通過構(gòu)建火災預防、檢測和響應系統(tǒng),保護信息化相關(guān)人員和信息系統(tǒng),將火災導致的影響降低到可接受的程度。下列選項中,對火災的預防、檢測和抑制的措施描述錯誤的選項是()。

題型:單項選擇題

某集團公司信息安全管理員根據(jù)領(lǐng)導安排制定了下一年度的培訓工作計劃,提出了四個培訓任務和目標。關(guān)于這四個培訓任務和目標。作為主管領(lǐng)導,以下選項中正確的是()。

題型:單項選擇題

災備指標是指信息安全系統(tǒng)的容災抗毀能力,主要包括四個具體指標:恢復時間目標(Recovery Time Ohjective,RTO).恢復點目標(Recovery Point Objective,RPO)降級操作目標(Degraded Operations Objective-DOO)和網(wǎng)絡(luò)恢復目標(NeLwork Recovery Ob jective-NRO),小華準備為其工作的信息系統(tǒng)擬定恢復點目標 RPO-O,以下描述中,正確的是()。

題型:單項選擇題

組織應定期監(jiān)控、審查、審計()服務,確保協(xié)議中的信息安全條款和條件被遵守,信息安全事件和問題得到妥善管理。應將管理供應商關(guān)系的責任分配給指定的個人或()團隊。另外,組織應確保落實供應商符合性審查和相關(guān)協(xié)議要求強制執(zhí)行的責任。應保存足夠的技術(shù)技能和資源的可用性以監(jiān)視協(xié)議要求尤其是()要求的實現(xiàn)。當發(fā)現(xiàn)服務交付的不足時,宜采?。ǎ.敼烫峁┑姆?,包括對()方針、規(guī)程和控制措施的維持和改進等發(fā)生變更時,應在考慮到其對業(yè)務信息、系統(tǒng)、過程的重要性和重新評估風險的基礎(chǔ)上管理。

題型:單項選擇題

下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()

題型:單項選擇題

信息安全管理體系也采用了()模型,該模型可應用于所有的()。ISMS把相關(guān)方的信息安全要求和期望作為輸入,并通過必要的(),產(chǎn)生滿足這些要求和期望的()。

題型:單項選擇題

()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團公司總部的()。那么他需要了解這個大型集團公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構(gòu)等信息,甚至包括集團公司相關(guān)人員的綽號等等。

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領(lǐng)導對客體實施控制,且各級領(lǐng)導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

甲公司打算制作網(wǎng)絡(luò)連續(xù)時所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個任務委托了乙公司,那么乙公司的設(shè)計員應該了解OSI參考模型中的哪一層?()

題型:單項選擇題