【名词&注释】
问卷调查(questionnaire)、脆弱性(vulnerability)、渗透性(permeability)、安全措施(safety measures)、识别系统(recognition system)、确保安全(ensure the safety)、信息系统安全等级保护、两方面(two sides)、规划设计阶段
[单选题]在安全评估过程中,采取()手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. A、问卷调查B、人员访谈C、渗透性测试D、手工检查
查看答案&解析
查看所有试题
学习资料:
[单选题]信息系统在什么阶段要评估风险()
A. 只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。
B. 只在规划设计阶段进行风险评估,以确定信息系统的安全目标。
C. 只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否。
D. 信息系统在其生命周期的各阶段都要进行风险评估。
[单选题]《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面(two sides)。
A. A、系统整体B、人员C、组织D、网络
本文链接:https://www.51bdks.net/show/4jow4j.html