单选题 若一个组织生成自己的ISMS符合SO/IEC27001或GB/T22080标准要求,其信息安全控制实施通常需要在符合性方面实施常规控制。符合性常规控制这一领域不包括以下哪项控制目标()。
相关试题
单选题 关于源代码审核,下列说法正确的是
单选题 某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的助SDE是微软SM中提出的威胁建模方法,将威胁分为六类,Spoofing是SRD中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?
单选题 在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的
单选题 在国家标准GB/T20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?
单选题 信息安全保障技术框架(Information Assurance Technical Framework,IATF),目的是为保障政府和工业的()提供了()。信息安全保障技术框架的一个核心思想是()。深度防御战略的三个核心要素:()、技术和运行(亦称为操作)
单选题 与PDR模型相比,P²DR模型则更强调(),即强调系统安全的(),并且以安全检测、()和自适应填充安全间隙为循环来提高()。
单选题 关于《网络安全法》域外适用效力的理解,以下哪项是错的
单选题 以下哪种风险被认为是合理的风险