【名词&注释】
安全问题(security problem)、核心技术(core technology)、安全意识(safety consciousness)、不可抗力(force majeure)、软硬件(hardware)、信息系统安全(information system security)、持续时间(duration)、终端用户(terminal user)、美国政府(american government)、信息安全措施
[单选题]以下哪一项是两家公司为灾难恢复签订互惠协议而面临的最大风险?()
A. 各自的发展将导致(互相间)软硬件不兼容。
B. 当需要时资源未必可用。
C. 恢复计划无法演练。
D. 各家公司的安全基础架构可能不同。
查看答案&解析
查看所有试题
学习资料:
[单选题]作为美国政府(american government)()认证的要求,SQLServer2000内置了审计机制,这个机制包含了多个组件,综合利用这些组件将可以审计SQLServer2000所有的权限使用。
A. A、B1级
B. B、B2级
C. C、C1级
D. D、C2级
[单选题]以下哪个不可以作为ISMS管理评审的输入()
A. ISMS审计和评审的结果
B. 来自利益伙伴的反馈
C. 某个信息安全项目的技术方案
D. 预防和纠正措施的状态
[单选题]企业的业务持续性计划中应该以记录以下内容的预定规则为基础()
A. 损耗的持续时间(duration)
B. 损耗的类型
C. 损耗的可能性
D. 损耗的原因
[单选题]可信计算机安全评估准则(TCSEC)与什么有关:()
A. 桔皮书
B. ISO15408
C. RFC1700
D. BS7799
[单选题]下列对于Rootkit技术的解释不准确的是:()
A. Rootkit是攻击者用来隐藏自己和保留对系统的访问权限的一组工具
B. Rootkit是一种危害大、传播范围广的蠕虫
C. Rootkit和系统底层技术结合十分紧密
D. Rootkit的工作机制是定位和修改系统的特定数据,改变系统的正常操作流程
[单选题]对信息安全风险评估工作成果理解正确的是:()
A. A.信息安全风险评估工作的最重要成果是按高中低级排列的风险列表。
B. B.通过信息安全风险评估工作,不仅能够明确系统安全风险,还能够获得如何控制风险的详细建议。
C. C.信息安全风险评估工作最终成果是信息系统安全问题(脆弱点)列表。
D. D.信息安全风险评估工作最终成果是信息系统安全威胁列表。
[多选题]威胁网络信息安全的软件因素有()
A. A、外部不可抗力
B. B、缺乏自主创新的信息核心技术
C. C、网络信息安全意识淡薄
D. D、网络信息管理存在问题
[单选题]关于网络安全管理的描述中,错误的是()
A. 提供检测非法入侵的手段
B. 管理授权机制
C. 管理终端用户(terminal user)的全部密钥
D. 提供恢复被破坏系统的手段
本文链接:https://www.51bdks.net/show/7o4k9p.html