【名词&注释】
可用性、重要性(importance)、控制措施(control measures)、项目经理(project manager)、完整性(integrity)、身份验证(authentication)、使用者(user)、恢复时间目标、业务恢复时间(service recovery time)、建筑设施(building facilities)
[判断题]电子商务的网络零售不包括B2C和2C。
查看答案&解析
查看所有试题
学习资料:
[单选题]实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
A. 约定的标准及相关法律的要求
B. 已识别的安全需求
C. 控制措施有效实施和维护
D. ISO13335风险评估方法
[单选题]外部组织使用组织敏感信息资产时,以下正确的做法是?()
A. 确保使用者(user)得到正确的信息资产。
B. 与信息资产使用者(user)签署保密协议。
C. 告知信息资产使用的时间限制。
D. 告知信息资产的重要性。
[单选题]信息资产敏感性指的是:()
A. 机密性
B. 完整性
C. 可用性
D. 安全性
[单选题]项目经理欲提高信息系统安全性,他首先要做的工作是()
A. 考虑安全开发需要什么样的资源与预算
B. 考虑安全开发在开发生命周期各阶段应开展哪些工作
C. 对开发团队进行信息安全培训
D. 购买一定的安全工具,如代码扫描工具等
[单选题]组织允许外部通过互联网访问组织的局域网之前,首先要考虑实施以下哪项措施?()
A. 保护调制解调器池。
B. 考虑适当的身份验证方式。
C. 为用户提供账户使用信息。
D. 实施工作站锁定机制。
[单选题]下列哪一项是DOS攻击的一个实例?()
A. SQL注入
B. IPSpoof
C. Smurf攻击
D. 字典破解
[单选题]在业务持续性计划中,RTO指的是什么?()
A. 灾难备份和恢复
B. 恢复技术项目
C. 业务恢复时间(service recovery time)目标
D. 业务恢复点目标
[单选题]以下哪一项属于物理安全方面的管理控制措施?()
A. 照明
B. 护柱
C. 培训
D. 建筑设施(building facilities)的材料
本文链接:https://www.51bdks.net/show/6ronpg.html