A、將含有敏感信息的介質(zhì)集中在一個地方存放
B、組織安全策略中規(guī)定所有的變更必須得到評審、批準和授權(quán)
C、針對某一系統(tǒng)服務(wù),用戶只有在通過了指紋驗證,才可在允許的時間段使用
D、為計算機機房配備雙路供電、UPS電源、柴油發(fā)動機等多重保障措施
您可能感興趣的試卷
你可能感興趣的試題
A、脆弱性是資產(chǎn)性質(zhì)決定的固有的弱點,其賦值不變
B、如果當前控制措施有效,資產(chǎn)脆弱性賦值可以降低
C、控制措施是管理范疇的概念,脆弱性是技術(shù)范疇的概念,二者沒有關(guān)系
D、只要威脅存在,脆弱性就存在,二者的賦值同向增減
A、風險評估前,以往活動遺留的風險
B、風險評估后,對以往活動遺留的風險的估值
C、風險處置后剩余的風險,比可接受風險低
D、風險處置后剩余的風險,不一定比可接受風險低
A、為審核組提供文化、法律、技術(shù)等方面知識咨詢的人員
B、特別負責對受審核方的專家技術(shù)過程進行審核的人員
C、審核期間為受審核方提供技術(shù)咨詢的人員
D、從專業(yè)的角度對審核員的審核進行觀察評價的人員
A、具有責任和權(quán)限管理一項風險的個人或?qū)嶓w
B、實施風險評估的組織的法人
C、實施風險評估的項目負責人或項目任務(wù)責任人
D、信息及信息處理設(shè)施的使用者
A.將人作為重要資產(chǎn)管理,人的職務(wù)級別越高,資產(chǎn)價值賦值越高
B.存儲介質(zhì)作為資產(chǎn)管理,資產(chǎn)價值的賦值介質(zhì)中各類信息價值的平均
C.信息系統(tǒng)處理涉密信息時,將信息系統(tǒng)密碼標記為所處理的信息的最高密級
D.高端服務(wù)器因市場價值高,因此資產(chǎn)價值賦值高
最新試題
LOIC中文名是()。
Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項描述錯誤的是()。
首先提出自我復(fù)制的計算機程序的構(gòu)想的是()
在可信計算中,TPM特有的一個功能是()
談?wù)勀銓?shù)據(jù)庫安全的理解。
在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。
以下關(guān)于Metasploit基本命令的描述,不正確的是()。
滲透測試人員常用Nmap工具進行網(wǎng)絡(luò)連通性測試,參數(shù)-sP的工作原理為()。
古典密碼的加密方法一般是采用文字()
管理員小王在Windows Server 2008服務(wù)器上部署了遠程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進行遠程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠程服務(wù)器,無法訪問服務(wù)器中的其他主機,可能的原因是()。