【名词&注释】
财务报告(financial report)、安全策略(security policy)、保密性(security)、完整性(integrity)、管理层、自定义(user-defined)、拒绝服务(denial of service)、国际标准组织
[多选题]IT风险种类包括()
A. IT规划和架构风险
B. 财务报告风险
C. 应用系统风险
D. IT基础设施风险
查看答案&解析
查看所有试题
学习资料:
[单选题]选择采纳ISO17799框架的组织必须()
A. 使用建议的每个策略、标准和准则
B. 为每个安全领域才创建策略
C. 评估推荐标准并根据需要自定义(user-defined)它
D. 向国际标准组织登记
[单选题]下面哪一项不会被看做是“安全事件”?()
A. 丧失保密性
B. 破坏完整性
C. 拒绝服务(denial of service)
D. 用户密码过期
[单选题]事件响应测试应该()
A. 仅在征得管理层同意的情况下进行
B. 评估初始反应和报告过程
C. 用于改进过程
D. 以上都是
[单选题]信任策略不包括()
A. 委托策略
B. 安全策略
C. 否定授权策略
D. 义务策略
[多选题]Fuzzing测试属于下列哪种测试方法类别()
A. 白盒测试
B. 黑盒测试
C. 动态测试
D. 静态测试
本文链接:https://www.51bdks.net/show/x3xw9x.html