多項(xiàng)選擇題為了識(shí)別改進(jìn)已實(shí)施的ISMS 的需要,信息安全測(cè)量方案和已制定的測(cè)量構(gòu)造宜確保組織有效地達(dá)到目標(biāo)和可重復(fù)測(cè)量,并為利益相關(guān)者提供測(cè)量結(jié)果。一個(gè)信息安全測(cè)量方案宜包括以下過(guò)程:()。

A.測(cè)度和測(cè)量的制定
B.測(cè)量運(yùn)行
C.數(shù)據(jù)分析和測(cè)量結(jié)果報(bào)告
D.信息安全測(cè)量方案的評(píng)價(jià)和改進(jìn)


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題可信計(jì)算的體系由()構(gòu)成,為期所在的網(wǎng)絡(luò)環(huán)境提供相應(yīng)等級(jí)的安全保障。

A.可信計(jì)算節(jié)點(diǎn)
B.可信連接
C.可信根
D.可信部件

2.多項(xiàng)選擇題物聯(lián)網(wǎng)感知層接入通信網(wǎng)結(jié)構(gòu)中,物聯(lián)網(wǎng)感知終端到通信網(wǎng)的通信鏈路,主要的實(shí)體對(duì)象包括()。

A.感知終端
B.物聯(lián)網(wǎng)感知層網(wǎng)關(guān)
C.感知信息傳輸網(wǎng)絡(luò)
D.通信網(wǎng)接入系統(tǒng)

3.多項(xiàng)選擇題移動(dòng)智能終端應(yīng)用軟件卸載后,應(yīng)能刪除安裝和使用過(guò)程中產(chǎn)生的()。

A.日志文件
B.用戶數(shù)據(jù)
C.配置文件
D.資源文件

4.多項(xiàng)選擇題安全模塊/通用集成電路卡的集成電路是由處理單元、存儲(chǔ)、安全組件以及I/O 接口等組成的硬件設(shè)備,實(shí)現(xiàn)安全功能能夠確保()。

A.設(shè)備處理或流動(dòng)的信息的完整性
B.抵御各種危害存儲(chǔ)或流動(dòng)的敏感資產(chǎn)的外部攻擊
C.僅設(shè)備處理或流動(dòng)的信息的完整性
D.抵御設(shè)定的危害存儲(chǔ)或流動(dòng)的敏感資產(chǎn)的外部攻擊

6.多項(xiàng)選擇題移動(dòng)智能終端安裝應(yīng)用或執(zhí)行敏感操作需由用戶確認(rèn)。這里指的敏感操作包括以下行為()。

A.撥打電話
B.發(fā)送短信
C.開(kāi)啟定位功能
D.開(kāi)啟照相機(jī)

7.多項(xiàng)選擇題DNS 主機(jī)平臺(tái)面臨的威脅主要包含()等。

A.操作系統(tǒng)、系統(tǒng)軟件或DNS 主機(jī)上的其他應(yīng)用軟件可能遭受攻擊
B.DNS 主機(jī)的TCP/IP 協(xié)議棧可能會(huì)受到洪水包攻擊,造成通信中斷。對(duì)應(yīng)用層的攻擊為發(fā)送大量偽造的DNS 查詢,以壓倒權(quán)威或解析域名服務(wù)器
C.在DNS 服務(wù)器的網(wǎng)絡(luò)中,訪問(wèn)局域網(wǎng)的惡意組織可進(jìn)行地址解析協(xié)議(ARP)欺騙攻擊,破壞DNS 信息流
D.因病毒、蠕蟲(chóng)或由缺乏文件級(jí)保護(hù)引起的未經(jīng)授權(quán)的更改,用于通信的平臺(tái)級(jí)配置文件被破壞,導(dǎo)致DNS 主機(jī)之間通信中斷

8.多項(xiàng)選擇題整個(gè)域名服務(wù)系統(tǒng)從職能上看,包括()等系統(tǒng)。

A.主域名服務(wù)系統(tǒng)
B.權(quán)威域名服務(wù)系統(tǒng)
C.輔域名服務(wù)系統(tǒng)
D.遞歸域名解析服務(wù)

9.多項(xiàng)選擇題VPN 隧道的創(chuàng)建技術(shù)包括以下哪些()?

A.虛電路
B.標(biāo)簽交換
C.鋪設(shè)專線
D.協(xié)議封裝

10.多項(xiàng)選擇題下列可用于實(shí)現(xiàn)VPN 隧道中傳輸數(shù)據(jù)的完整性檢查的技術(shù)有()。

A.消息驗(yàn)證碼
B.對(duì)稱加密
C.消息鑒別碼
D.防止重放機(jī)制

最新試題

以下哪項(xiàng)不是常見(jiàn)的用作行為監(jiān)控的工具?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端安全防護(hù)辦公場(chǎng)景說(shuō)法合理的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端辦公安全防護(hù)場(chǎng)景,說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪些信息系統(tǒng)可以作為等保的定級(jí)對(duì)象?()

題型:多項(xiàng)選擇題

EDR級(jí)聯(lián)需要用到下列哪個(gè)端口?()

題型:?jiǎn)雾?xiàng)選擇題

控制臺(tái)支持查詢的日志不包含以下哪項(xiàng)?()

題型:?jiǎn)雾?xiàng)選擇題

下列哪個(gè)進(jìn)程不是edr agent在windows環(huán)境中的進(jìn)程?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于AC的部署模式支持radius單點(diǎn)登錄說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問(wèn)你推薦下面哪種方案?()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。

題型:?jiǎn)雾?xiàng)選擇題