【名词&注释】
持续性(persistence)、安全问题(security problem)、脆弱性(vulnerability)、安全漏洞(security vulnerability)、重大事件(important events)、信息系统安全(information system security)、测试数据(test data)、内部人员(insider)、中断请求(interrupt request)、重新部署(redeployment)
[单选题]矩阵分析法通常是哪种风险评估采用的方法()
A. 定性风险评估
B. 定量分析评估
C. 安全漏洞评估
D. 安全管理评估
查看答案&解析
查看所有试题
学习资料:
[单选题]有关信息系统的设计、开发、实施、运行和维护过程中的安全问题,以下描述错误的是()
A. 信息系统的开发设计,应该越早考虑系统的安全需求越好
B. 信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统
C. 信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理
D. 运营系统上的敏感、真实数据直接用作测试数据(test data)将带来很大的安全风险
[单选题]在信息系统安全中,暴露由以下哪两种因素共同构成的?()
A. 攻击和脆弱性
B. 威胁和攻击
C. 威胁和脆弱性
D. 威胁和破坏
[单选题]信息安全审核是指通过审查、测试、评审等手段,检验风险评估和风险控制的结果是否满足信息系统的安全要求,这个工作一般由谁完成?()
A. 机构内部人员(insider)
B. 外部专业机构
C. 独立第三方机构
D. 以上皆可
[单选题]由于病毒攻击、非法入侵等原因,校园网部分园区瘫痪,或者邮件、计费服务器不能正常工作,属于以下哪种级别事件()
A. 特别重大事件
B. 重大事件
C. 较大事件
D. 一般事件
[单选题]在业务持续性计划中,下面哪一项具有最高的优先级?()
A. 恢复关键流程
B. 恢复敏感流程
C. 恢复站点
D. 将运行过程重新部署(redeployment)到一个替代的站点
[单选题]外部I/O设备向处理器发出的中断信号又称为()
A. 中断请求(interrupt request)
B. 中断断点
C. 中断屏蔽
D. 中断优先级排队
本文链接:https://www.51bdks.net/show/w3qlkl.html