单选题 对信息安全风险评估要素理解正确的是( )。

A、 资产识别的粒度随着评估范围、评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构
B、 应针对构成信息系统的每个资产做风险评价
C、 脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项
D、 信息系统面临的安全威胁仅包括人为故意威胁、人为非故意威胁
下载APP答题
由4l***pr提供 分享 举报 纠错

相关试题

单选题 关于SMTP和Pop3的说法哪个是错误的( )。

A、是一种基于ASCII的编码请求/响应的模式的协议
B、明文传输数据,因此存在数据泄露的可能
C、缺乏严格的用户认证,因此导致了垃圾邮件问题
D、协议过于简单,易用性更高,更容易实现远程管理邮件

单选题 TCP/IP协议是 Internet最基本协议,也是internet构成的基础,TCP/IP通常被认为是一个N层协议,每一层都使用它的下一层所提供的网络服务完成自己的功能,这里的n应等于( )。

A、4
B、5
C、6
D、7

单选题 某网站为了更好的向用户提供服务,在新版本设计中提供了用户的快捷登录功能,如果用户采用上次的登录,就会无需要验证直接登录,该功能推出后导致大量的用户被盗用,关于以上的问题说法的正确的是( )。

A、网站问题是开发人员不熟悉安全编码,编写了不安全的代码,导致攻击面增加产生此安全问题
B、网站问题是用户缺乏安全意识导致,使用了不安全的功能,导致网站的攻击增加,产生安全问题
C、网站问题是由于便利性提高,导致网站的用户增加,导致网站的攻击增加,产生安全问题
D、网站问题是由于设计人员不了解安全设计要求,设计了不安全的功能,导致网站的攻击增加,产生安全问题

单选题 对信息安全事件的分级参考以下三个要素,信息系统的重要程度,系统损失和社会影响,依据信息系统的重要程度对信息系统进行分级时,不属于正确分级的是( )。

A、特别重要信息系统
B、重要信息系统
C、一般信息系统
D、关键信息系统

单选题 关于密钥管理,下列说法错误的是( )。

A、科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于密钥的安全性
B、保密通信过程中,通信方使用之前用过的会话密钥建立会话,不影响通信安全
C、密钥管理需要考虑密钥产生,存储,备份,分配,更新,撤销等生命周期的每个过程
D、在网络通信中,通信双方可DIFFIE - HELLMAN协议协商出会话密钥

单选题 以下哪一项不是《GB/T20274 信息安全保障评估框架》给出的信息安全保障模型具备的特点( )。

A、强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
B、强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
D、通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

单选题 GB/T20984 - 2007,风险分析是风险评估工作中的一个重要内容,资料性附录中给出了一种矩阵法来计算信息安全风险大小,其中风险计算矩阵如下图所示。请为图中括号空白处选择合适的内容( )。

A、安全资产价值的大小等级
B、脆弱性严重程度等级
C、安全风险隐患严重等级
D、安全事件造成的损失大小

单选题 以下关于信息系统安全保障是主观和客观的结合说法最准确的是( )。

A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
B、通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
C、是一种通过客观证据向信息系统评估者提供主观信心的活动
D、是主观和客观综合评估的结果