【名词&注释】
成熟度(maturity)、控制措施(control measures)、合作伙伴(partner)、信息流(information flow)、恢复时间(recovery time)、技术性(technical)、总成本(total cost)、机密性(confidentiality)、企业信息处理(enterprise information processing)、不应该
[单选题]在TCP中的六个控制位哪一个是用来请求同步的()
A. SYN
B. ACK
C. FIN
D. RST
查看答案&解析
查看所有试题
学习资料:
[单选题]以下对企业信息安全活动的组织描述不正确的是()
A. 企业应该在组织内建立发起和控制信息安全实施的管理框架。
B. 企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理(enterprise information processing)设施和信息资产的安全。
C. 在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。
D. 企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
[单选题]以下哪些模型可以用来保护分级信息的机密性(confidentiality)?()
A. Biba模型和Bell-Lapadula模型
B. Bell-Lapadula模型和信息流模型
C. Bell-Lapadula模型和Clark-Wilson模型
D. Clark-Wilson模型和信息流模型
[单选题]关于控制措施选择描述不正确的是()
A. 总成本(total cost)中应考虑控制措施维护成本
B. 只要控制措施有效,不管成本都应该首先选择
C. 首先要考虑控制措施的成本效益
D. 应该考虑控制措施实施的成熟度
[单选题]在设计某公司技术性的恢复策略时,以下哪个方面是安全人员最为关注的?()
A. 目标恢复时间RTO
B. 业务影响分析
C. 从严重灾难中恢复的能力
D. 目标恢复点RPO
本文链接:https://www.51bdks.net/show/ye7g3e.html