【名词&注释】
安全策略(security policy)、可接受性(acceptability)、所有者(owner)、数据结构(data structure)、单元测试(unit test)、处理方式(treatment method)、应用服务(application service)、初始化(initialization)、企业信息(enterprise ' s information)、数据库管理员(dba)
[单选题]设施、网络、平台、介质、应用类信息资产的保密期限为()
A. 3年
B. 长期
C. 4月
D. 短期
查看答案&解析
查看所有试题
学习资料:
[单选题]对于外部组织访问企业信息(enterprise s information)资产的过程中相关说法不正确的是?()
A. 为了信息资产更加安全,禁止外部组织人员访问信息资产。
B. 应确保相关信息处理设施和信息资产得到可靠的安全保护。
C. 访问前应得到信息资产所有者或管理者的批准。
D. 应告知其所应当遵守的信息安全要求。
[单选题]以下哪种为丢弃废旧磁带前的最佳处理方式?()
A. 复写磁带
B. 初始化(initialization)磁带卷标
C. 对磁带进行消磁
D. 删除磁带
[单选题]以下哪个标准是ISO27001的前身标准?()
A. BS5750
B. BS7750
C. BS7799
D. BS15000
[单选题]在软件程序测试的哪个阶段一个组织应该进行体系结构设计测试?()
A. 可接受性测试
B. 系统测试
C. 集成测试
D. 单元测试
[单选题]一个公司解雇了一个数据库管理员(dba),并且解雇时立刻取消了数据库管理员(dba)对公司所有系统的访问权,但是数据管理员威胁说数据库在两个月内将被删除,除非公司付他一大笔钱。数据管理员最有可能采用下面哪种手段删除数据库?()
A. 放置病毒
B. 蠕虫感染
C. DoS攻击
D. 逻辑炸弹攻击
[单选题]安全模型明确了安全策略所需的数据结构和技术,下列哪一项最好地描述了安全模型中的“简单安全规则”?()
A. Biba模型中的不允许向上写
B. Biba模型中的不允许向下读
C. Bell-LaPadula模型中的不允许向下写
D. Bell-LaPadula模型中的不允许向上读
[单选题]IIS能够提供的应用服务(application service)不包括()。
A. Web服务
B. FTP服务
C. SMTP服务
D. SMB服务
[多选题]在UNIX系统中,若文件File2的权限是511,则表示()
A. 文件属主可执行File2
B. 文件属主可写File2
C. 同组用户可写File2
D. 同组用户可执行File2
E. 其他用户可读File2
本文链接:https://www.51bdks.net/show/93p4jw.html