A.確定組織的總體安全目標
B.購買性能良好的信息安全產(chǎn)品
C.推動安全意識教育
D.評審安全策略的有效性
您可能感興趣的試卷
你可能感興趣的試題
A.得到安全經(jīng)理的審核批準后發(fā)布
B.應采取適當?shù)姆绞阶層嘘P人員獲得并理解最新版本的策略文檔
C.控制安全策略的發(fā)布范圍,注意保密
D.系統(tǒng)變更后和定期的策略文件評審和改進
A.限制物理訪問計算設備
B.檢查事務和應用日志
C.雇用新IT員工之前進行背景調查
D.在雙休日鎖定用戶會話
A.企業(yè)所需的安全要求
B.遵從最佳實務的安全基準
C.日?;贫然慕鉀Q方案
D.風險暴露的理解
A.非授權用戶可以使用ID擅自進入
B.用戶訪問管理費時
C.很容易猜測密碼
D.無法確定用戶責任
A.確定需要訪問信息的人員
B.確保信息的完整性
C.拒絕或授權對系統(tǒng)的訪問
D.監(jiān)控邏輯訪問
最新試題
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
下列關于Kerberos的描述,哪一項是正確的?()
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
下列哪項是多級安全策略的必要組成部分?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
以下關于軟件安全測試說法正確的是()?