單項(xiàng)選擇題信息安全風(fēng)險應(yīng)該是以下哪些因素的函數(shù)?()

A、信息資產(chǎn)的價值、面臨的威脅以及自身存在的脆弱性等
B、病毒、黑客、漏洞等
C、保密信息如國家密碼、商業(yè)秘密等
D、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用的復(fù)雜的程度


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題信息安全的金三角是()。

A.可靠性,保密性和完整性
B.多樣性,冗余性和?;?br/>C.保密性,完整性和可用性
D.多樣性,保密性和完整性

2.單項(xiàng)選擇題項(xiàng)目管理是信息安全工程師基本理論,以下哪項(xiàng)對項(xiàng)目管理的理解是正確的?()

A、項(xiàng)目管理的基本要素是質(zhì)量,進(jìn)度和成本
B、項(xiàng)目管理的基本要素是范圍,人力和溝通
C、項(xiàng)目管理是從項(xiàng)目的執(zhí)行開始到項(xiàng)目結(jié)束的全過程進(jìn)行計(jì)劃、組織
D、項(xiàng)目管理是項(xiàng)目的管理者,在有限的資源約束下,運(yùn)用系統(tǒng)的觀點(diǎn),方法和理論,對項(xiàng)目涉及的技術(shù)工作進(jìn)行有效地管理

3.單項(xiàng)選擇題下面有關(guān)我國標(biāo)準(zhǔn)化管理和組織機(jī)構(gòu)的說法錯誤的是?()

A、國家標(biāo)準(zhǔn)化管理委員會是統(tǒng)一管理全國標(biāo)準(zhǔn)化工作的主管機(jī)構(gòu)
B、國家標(biāo)準(zhǔn)化技術(shù)委員會承擔(dān)國家標(biāo)準(zhǔn)的制定和修改工作
C、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員負(fù)責(zé)信息安全技術(shù)標(biāo)準(zhǔn)的審查、批準(zhǔn)、編號和發(fā)布
D、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員負(fù)責(zé)統(tǒng)一協(xié)調(diào)信息安全國家標(biāo)準(zhǔn)年度技術(shù)項(xiàng)目

4.單項(xiàng)選擇題下面哪一種風(fēng)險對電子商務(wù)系統(tǒng)來說是特殊的?()

A、服務(wù)中斷
B、應(yīng)用程序系統(tǒng)欺騙
C、未授權(quán)的信息泄露
D、確認(rèn)信息發(fā)送錯誤

5.單項(xiàng)選擇題下面哪一項(xiàng)最好地描述了組織機(jī)構(gòu)的安全策略?()

A、定義了訪問控制需求的總體指導(dǎo)方針
B、建議了如何符合標(biāo)準(zhǔn)
C、表明管理意圖的高層陳述
D、表明所使用的技術(shù)控制措施的高層陳述

6.單項(xiàng)選擇題下面哪一項(xiàng)最好地描述了風(fēng)險分析的目的?()

A、識別用于保護(hù)資產(chǎn)的責(zé)任義務(wù)和規(guī)章制度
B、識別資產(chǎn)以及保護(hù)資產(chǎn)所使用的技術(shù)控制措施
C、識別資產(chǎn)、脆落性并計(jì)算潛在的風(fēng)險
D、識別同責(zé)任義務(wù)有直接關(guān)系的威脅

7.單項(xiàng)選擇題下面哪一項(xiàng)關(guān)于對違反安全規(guī)定的員工進(jìn)行懲戒的說法是錯誤的?()

A、對安全違規(guī)的發(fā)現(xiàn)和驗(yàn)證是進(jìn)行懲戒的重要前提
B、懲戒措施的一個重要意義在于它的威懾性
C、處于公平,進(jìn)行懲戒時不應(yīng)考慮員工是否是初犯,是否接受過培訓(xùn)
D、盡管法律訴訟是一種嚴(yán)厲有效的懲戒手段,但使用它時一定要十分慎重

8.單項(xiàng)選擇題下面哪一個是國家推薦性標(biāo)準(zhǔn)?()

A、GB/T18020-1999應(yīng)用級防火墻安全技術(shù)要求
B、SJ/T30003-93電子計(jì)算機(jī)機(jī)房施工及驗(yàn)收規(guī)范
C、GA243-2000計(jì)算機(jī)病毒防治產(chǎn)品評級準(zhǔn)則
D、ISO/IEC15408-1999信息技術(shù)安全性評估準(zhǔn)則

9.單項(xiàng)選擇題下面哪項(xiàng)能夠提供最佳安全認(rèn)證功能?()

A、這個人擁有什么
B、這個人是什么并且知道什么
C、這個人是什么
D、這個人知道什么

10.單項(xiàng)選擇題下面哪類訪問控制模型是基于安全標(biāo)簽實(shí)現(xiàn)的?()

A、自主訪問控制
B、強(qiáng)制訪問控制
C、基于規(guī)則的訪問控制
D、基于身份的訪問控制