单选题 信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办【2006】5号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选择中描述正确的是( )。
相关试题
单选题 Linux系统的安全设置中,对文件的权限操作是一项关键操作。通过对文件权限的设置,能够保障不同用户的个人隐私和系统安全。 文具fib.c的文件属性信息如下:-rw-rw-rw 1 zhang users 315 Jul 20 11:55 fib.c 小张想要修改其文件权限,为文件属主增加执行权限,并删除组外其他用户的写权限,那么以下操作中正确的是()
单选题 审计依据就像一把“尺子”,审计人员用它来衡量信息系统控制的“长短”。审计目的不同,审计依据就可能不同。根据审计目的,依次选择下表中(1)~(4)的审计依据。()()()()
单选题 网络与信息安全应急预案是在分析网络与信息系统突发事件后果和应针对可能发生的重大网络与信息系统突发事件,预先制定的行动计划或应急对策。应急预案的实施需要各子系统的相互配合与协调,下面应急响应工作流程图中,空白方框中从右到左依次填入的是( )
单选题 下图是安全测试人员连接某远程主机时的操作界面,请仔细分析该图,下面选项中推断正确的是()
单选题 关于数据库恢复技术,下列说法不正确的是:
单选题 下图描绘了信息安全管理体系中的PDCA模型,其中,建立ISMS中,组织应根据业务、组织、位置、资产和技术等方面的特性,确定ISMS的范围和边界,包括对范围任何删减的详细说明和正当性理由。组织应根据业务、组织、位置、资产和技术等方面的特性,确定ISMS()。实施和运行ISMS中,组织应为管理信息安全风险识别适当的()、资源、职责和优先顺序,监视和评审ISMS中,组织应监视与评审规程和其他(),以迅速检测过程运行结果中的错误,迅速识别试图和得逞的安全违规和事件,使管理者能够确定分配给人员的安全活动或通过信息技术实施的安全活动是否按期望执行,通过使用指示器帮助检测安全事态并预防安全事件,确定解决安全违规的措施是否有效。保持和改进ISMS中,组织应经常进行ISMS改进,采取合适的纠正和(),从其他组织和组织自身的安全经验中()。
单选题 以下关于直接附加存储(Direct Attached Storage,DAS)说法错误的是:
单选题 异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为,下面说法错误的是( )