判斷題組織使用的開源軟件不須考慮其技術脆弱性。

您可能感興趣的試卷

你可能感興趣的試題

6.多項選擇題與信息處理或通信系統(tǒng)的問題有關的用戶或系統(tǒng)程序所報告的故障進行處置,處置規(guī)則包括()

A.評審糾正措施,以及所采取措施給予了充分的授權(quán)
B.評審故障日志,以確保故障已得到令人滿意的解決
C.如果具有出錯記錄的系統(tǒng)功能,宜確保該功能處于開啟狀態(tài)
D.評審糾正措施,以確保沒有損害控制措施

7.多項選擇題應用系統(tǒng)的設計與實施宜確保導致完整性損壞的處理故障的風險減至最小,要考慮的特定范圍包括()

A.確認系統(tǒng)生成的輸入數(shù)據(jù)
B.使用添加、修改和刪除功能,以實現(xiàn)數(shù)據(jù)變更
C.使用適當?shù)囊?guī)程恢復故障,以確保數(shù)據(jù)的正確處理
D.防范利用緩沖區(qū)超出/益處進行的攻擊

8.多項選擇題對程序源代碼訪問控制的目的包括()

A.避免無意識的變更
B.以減少潛在的計算機程序的破壞
C.以防引入非授權(quán)功能
D.維護所有軟件更新的版本控制

9.多項選擇題在業(yè)務連續(xù)性管理過程中的關鍵要素包括()

A.確保人員的安全、信息處理設施和組織財產(chǎn)得到保護
B.定期測試和更新已有的計劃和過程
C.調(diào)整或增加訪問控制措施
D.識別關鍵業(yè)務過程中涉及的所有資產(chǎn)

10.多項選擇題對技術符合性進行核查,若使用滲透測試或脆弱性評估時()

A.測試宜預先計劃,并形成文件
B.需要專業(yè)技術專家執(zhí)行
C.計劃可重復執(zhí)行
D.可以代替風險評估