單項選擇題系統(tǒng)工程是信息安全工程的基礎(chǔ)學(xué)科,錢學(xué)森說:“系統(tǒng)工程時組織管理系統(tǒng)規(guī)劃,研究、制造、實驗,科學(xué)的管理方法,使一種對所有系統(tǒng)都具有普遍意義的科學(xué)方法,以下哪項對系統(tǒng)工程的理解是正確的?()

A.系統(tǒng)工程是一種方法論
B.系統(tǒng)工程是一種技術(shù)實現(xiàn)
C.系統(tǒng)工程是一種基本理論
D.系統(tǒng)工程不以人參與系統(tǒng)為研究對象


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題口令是驗證用戶身份的最常用手段,以下哪一種口令的潛在風(fēng)險影響范圍最大?()

A.長期沒有修改的口令
B.過短的口令
C.兩個人公用的口令
D.設(shè)備供應(yīng)商提供的默認(rèn)口令

2.單項選擇題下面哪一項最準(zhǔn)確的闡述了安全監(jiān)測措施和安全審計措施之間的區(qū)別?()

A.審計措施不能自動執(zhí)行,而檢測措施可以自動執(zhí)行
B.監(jiān)視措施不能自動執(zhí)行,而審計措施可以自動執(zhí)行
C.審計措施是一次性地或周期性地進(jìn)行,而監(jiān)測措施是實時地進(jìn)行
D.監(jiān)測措施一次性地或周期性地進(jìn)行,而審計措施是實時地進(jìn)行

3.單項選擇題在信息安全管理工作中“符合性”的含義不包括哪一項?()

A.對法律法規(guī)的符合
B.對安全策略和標(biāo)準(zhǔn)的符合
C.對用戶預(yù)期服務(wù)效果的符合
D.通過審計措施來驗證符合情況

4.單項選擇題許多安全管理工作在信息系統(tǒng)生存周期中的運行維護(hù)階段發(fā)生。以下哪一種行為通常是不是在這一階段中發(fā)生的?()

A.進(jìn)行系統(tǒng)備份
B.管理加密密鑰
C.認(rèn)可安全控制措施
D.升級安全軟件

5.單項選擇題以下哪一項是對信息系統(tǒng)經(jīng)常不能滿足用戶需求的最好解釋?()

A.沒有適當(dāng)?shù)馁|(zhì)量管理工具
B.經(jīng)常變化的用戶需求
C.用戶參與需求挖掘不夠
D.項目管理能力不強(qiáng)

最新試題

甲公司打算制作網(wǎng)絡(luò)連續(xù)時所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個任務(wù)委托了乙公司,那么乙公司的設(shè)計員應(yīng)該了解OSI參考模型中的哪一層?()

題型:單項選擇題

終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認(rèn)證過程中,客戶機(jī)發(fā)送一個START包給服務(wù)器,包的內(nèi)容包括執(zhí)行的認(rèn)證類型、用戶名等信息。START包只在一個認(rèn)證會話開始時使用一個,序列號永遠(yuǎn)為()。服務(wù)器收到START包以后,回送一個REPLY包,表示認(rèn)證繼續(xù)還是結(jié)束。

題型:單項選擇題

以下關(guān)于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關(guān)鍵信息基礎(chǔ)設(shè)施?()

題型:單項選擇題

某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務(wù)影響越來越重要,計劃編制單位信息安全應(yīng)急響應(yīng)預(yù)案,在向主管領(lǐng)導(dǎo)寫報告時,他列舉了編制信息安全應(yīng)急響應(yīng)預(yù)案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題

歐美六國和美國商務(wù)部國家標(biāo)準(zhǔn)與技術(shù)局共同制定了一個供歐美各國通用的信息安全評估標(biāo)準(zhǔn),簡稱CC標(biāo)準(zhǔn),該安全評估標(biāo)準(zhǔn)的全稱為()。

題型:單項選擇題

()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團(tuán)公司總部的()。那么他需要了解這個大型集團(tuán)公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構(gòu)等信息,甚至包括集團(tuán)公司相關(guān)人員的綽號等等。

題型:單項選擇題

分析針對Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會把它當(dāng)作攻擊的對象。而是應(yīng)用了http協(xié)議的服務(wù)器或則客戶端、以及運行的服務(wù)器的wed應(yīng)用資源才是攻擊的目標(biāo)。針對Web應(yīng)用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當(dāng)中錯誤的是()。

題型:單項選擇題

組織應(yīng)定期監(jiān)控、審查、審計()服務(wù),確保協(xié)議中的信息安全條款和條件被遵守,信息安全事件和問題得到妥善管理。應(yīng)將管理供應(yīng)商關(guān)系的責(zé)任分配給指定的個人或()團(tuán)隊。另外,組織應(yīng)確保落實供應(yīng)商符合性審查和相關(guān)協(xié)議要求強(qiáng)制執(zhí)行的責(zé)任。應(yīng)保存足夠的技術(shù)技能和資源的可用性以監(jiān)視協(xié)議要求尤其是()要求的實現(xiàn)。當(dāng)發(fā)現(xiàn)服務(wù)交付的不足時,宜采?。ǎ.?dāng)供應(yīng)商提供的服務(wù),包括對()方針、規(guī)程和控制措施的維持和改進(jìn)等發(fā)生變更時,應(yīng)在考慮到其對業(yè)務(wù)信息、系統(tǒng)、過程的重要性和重新評估風(fēng)險的基礎(chǔ)上管理。

題型:單項選擇題

你是單位安全主管,由于微軟剛發(fā)布了數(shù)個系統(tǒng)漏洞補(bǔ)丁,安全運維人員給出了針對此漏洞修補(bǔ)的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。

題型:單項選擇題