規范的實施流程和文檔管理,是信息安全風險評估能否取得成果的重要基礎。某單位的實施風險評估時
2018-03-12 閱讀全文>>下列關于信息系統生命周期中實施階段所涉及主要安全需求描述錯誤的是:
2018-03-12 閱讀全文>>文檔體系建設是信息安全刮泥體系(ISMS)建設的直接體現,下列說法不正確的是:
2018-03-12 閱讀全文>>對信息安全事件的分級參考下列三個要素,信息系統的重要程度,系統損失和社會影響,依據信息系統的重要程度對信息系統進行劃分,不屬于正確劃分級別的:
2018-03-12 閱讀全文>>以下關于直接附加存儲(DAS)說法錯誤的是:
2018-03-12 閱讀全文>>風險評估工作的使用在一定程度上解決了手動評估的局限性,最主要的是它能夠將專家知識進行集中
2018-03-12 閱讀全文>>關于風險要素識別階段工作內容敘述錯誤的是:
2018-03-12 閱讀全文>>某黑客通過分析和整理某報社記者小張的博客,找到一些有用的信息,通過偽裝的新聞線索
2018-03-12 閱讀全文>>社會工程學定位在計算機信息安全工作鏈的一個最脆弱的環節,即“人”這個環節上。這些社會工程黑客在某黑客大會上成功攻入世界五百強公司,其中一名自稱是CSO雜志做安全調查
2018-03-12 閱讀全文>>訪問控制是對用戶或用戶訪問本地或網絡上的域資源進行法令一種機制。
2018-03-12 閱讀全文>>下列關于軟件安全開發中的BSI(Build Security In)系列模型說法錯誤的是(B)。
2018-03-12 閱讀全文>>隨著“互聯網”概念的普及,越來越多的新興住宅小區引入了“智能樓宇”的理念
2018-03-12 閱讀全文>>系統安全工程-能力成熟度模型(Systems Security Engineer-Capability maturity model,SSE-CMM)定義的包含評估威脅
2018-03-12 閱讀全文>>在信息系統中,訪問控制是重要的安全功能之一,它的任務是在用戶對系統資源提供最大限度共享的基礎上
2018-03-12 閱讀全文>>定量風險分析是從財務數字上對安全風險進行評估,得出可以量化的風險分析結果,準確度量風險的可以性和損失量。
2018-03-12 閱讀全文>>2069條 上一頁 1.. 73 74 75 76 77 ..138 下一頁