A.IATF(Information Assurance Technical Framework)
B.P2DR(Policy,Protection,Detection,Response)
C.PDCERF(Preparation,Detection,Containment,Eradication,Recovery,F(xiàn)ollow-up)
D.PDCA(Plan,Do,Check,Act)
您可能感興趣的試卷
你可能感興趣的試題
小李去參加單位組織的信息安全后,他把自己對(duì)信息安全管理體系(Information Securlty Management System.ISMS)的理解畫(huà)了以下一張圖,但是他還存在一個(gè)空白處未填寫(xiě),請(qǐng)幫他選擇一個(gè)最合適的選項(xiàng)()。
A.監(jiān)控和反饋ISMS
B.批準(zhǔn)和監(jiān)督ISMS
C.監(jiān)視和評(píng)審ISMS
D.溝通和咨詢(xún)ISMS
A.資產(chǎn)識(shí)別是指對(duì)需要保護(hù)的資產(chǎn)和系統(tǒng)等進(jìn)行識(shí)別和分類(lèi)
B.威脅識(shí)別是指識(shí)別與每項(xiàng)資產(chǎn)相關(guān)的可能威脅和漏洞及其發(fā)生的可能性
C.脆弱性識(shí)別以資產(chǎn)為核心,針對(duì)每一項(xiàng)需要保護(hù)的資產(chǎn)。識(shí)別可能被威脅利用的弱點(diǎn),并對(duì)脆弱性的嚴(yán)重程度進(jìn)行評(píng)估
D.確認(rèn)已有的安全措施僅屬于技術(shù)層面的工作,牽涉到具體方面包括:物理平臺(tái)、系統(tǒng)平臺(tái)、網(wǎng)絡(luò)平臺(tái)和應(yīng)用平臺(tái)
A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問(wèn)題
B.源代碼審核工程遵循PDCA模型
C.源代碼審核方式包括人工審核工具審核
D.源代碼審核工具包括商業(yè)工具和開(kāi)源工具
A.要求開(kāi)發(fā)人員采用敏捷開(kāi)發(fā)模型進(jìn)行開(kāi)發(fā)
B.要求所有的開(kāi)發(fā)人員參加軟件安全意識(shí)培訓(xùn)
C.要求規(guī)范軟件編碼,并制定公司的安全編碼準(zhǔn)則
D.要求增加軟件安全測(cè)試環(huán)節(jié),盡早發(fā)現(xiàn)軟件安全問(wèn)題
A.軟件的安全問(wèn)題可能造成軟件運(yùn)行不穩(wěn)定,得不到正確結(jié)果甚至崩潰
B.軟件問(wèn)題安全問(wèn)題應(yīng)依賴(lài)于軟件開(kāi)發(fā)的設(shè)、編程、測(cè)試以及部署等各個(gè)階段措施來(lái)解決
C.軟件的安全問(wèn)題可能被攻擊者利用后影響人身體健康安全
D.軟件的安全問(wèn)題是由程序開(kāi)發(fā)者遺留的,和軟件的部署運(yùn)行環(huán)境無(wú)關(guān)
最新試題
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)時(shí)不需要的?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
作為信息安全管理人員,你認(rèn)為變更管理過(guò)程最重要的是()?
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
及時(shí)審查系統(tǒng)訪問(wèn)審計(jì)記錄是以下哪種基本安全功能?()
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
實(shí)施邏輯訪問(wèn)安全時(shí),以下哪項(xiàng)不是邏輯訪問(wèn)?()