【名词&注释】
强制性标准(mandatory standard)、一般性(general)、操作系统(operating system)、方针政策、强制执行(enforcement)、作业指导书(execution instructor)、第一层(first layer)、建议性(makes suggestions)
[单选题]以下哪些不是设备资产:()
A. 机房设施
B. 周边设施
C. 管理终端
D. 操作系统
查看答案&解析
查看所有试题
学习资料:
[单选题]为了防止物理上取走数据库而采取的加强数据库安全的方法是()
A. A、数据加密
B. B、数据库加密
C. C、口令保护
D. D、数据审计
[单选题]ISMS文档体系中第一层(first layer)文件是?()
A. A.信息安全方针政策B.信息安全工作程序C.信息安全作业指导书(execution instructor)D.信息安全工作记录
[单选题]关于标准、指南、程序的描述,哪一项是最准确的?()
A. A.标准是建议性(makes suggestions)的策略,指南是强制执行的策略B.程序为符合强制性指南的一般性建议C.程序是为符合强制性指南的一般性建议D.程序是为符合强制性标准的的说明
[单选题]CC中安全功能/保证要求的三层结构是(按照由大到小的顺序):()
A. 类、子类、组件
B. 组件、子类、元素
C. 类、子类、元素
D. 子类、组件、元素
本文链接:https://www.51bdks.net/show/r5qn73.html