单选题 关于信息安全管理体系的作用,下面理解错误的是(  )。

A、 对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有章可循,有据可查
B、 对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投入
C、 对外而言,有助于使各利益相关方对组织充满信心
D、 对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任
下载APP答题
由4l***kr提供 分享 举报 纠错

相关试题

单选题 北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的是(  )

A、

系统安全工程能力成熟度模型(SSE-CMM)定文了6个能力级别,当工程队伍不能执行一个过程域中的基本实践时,该过程域的过程能力是0级

B、

达到SSE-CMM最高级以后,工程队伍执行同一个过程,每次执行的结果质量必须相同

C、

系统安全工程能力成熟度模型(SSE-CMM)定义了3个风险过程:评价威胁,评价脆弱性,评价影响

D、

SSE-CMM强调系统安全工程与其他工程学科的区别性和独立性

单选题 不同的信息安全风险评估方法可能得到不同的风险评估结果,所以组织机构应当根据各自的实际情况,选择适当的风险评估方法,下面的描述中错误的是( ) 。

A、定量风险分析试图从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,以度量风险的可能性和损失量
B、定量风险分析相比定性风险分析能得到准确的数值,所以在实际工作中应使用定量风险分析,而不应选择定性风险分析
C、定性风险分析过程中,往往需要凭借分析者的经验直接进行,所以分析结果和风险评估团队的素质、经验和知识技能密切相关
D、定性风险分析更具主观性,而定量风险分析更具客观性

单选题 某集团公司根据业务需要,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致信息泄露。根据降低攻击面的原则,应采取以下哪项处理措施( )。

A、由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B、为配合总部的安全策略,会带来一定的安全问题,但不影响系统使用,因此接受此风险
C、日志的存在就是安全风险,最好的办法就是取消日志,通过设置让前置机不记录日志
D、只允许特定的IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间

单选题 软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defects/KLOC)来衡量软件的安全性,假设某个软件共有29.6万行源代码,总共被检测出145个缺陷,则可以计算出其软件缺陷密度值是( )。

A、0.00049
B、0.049
C、0.49
D、49

单选题 PDCA循环又叫戴明环,是管理学常用的一种模型。关于PDCA四个字母,下面理解错误的是( )。

A、P是 Plan,指分析问题、发现问题、确定方针、目标和活动计划
B、D是Do,指实施、具体运作,实现计划中的内容
C、C是Check,指检查、总结执行计划的结束,明确效果,找出问题
D、A是Aim,指瞄准问题,抓住安全事件的核心,确定责任

单选题 某贸易公司的OA系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得OA系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在事故处理报告中,根据GB/Z20986-2007《信息安全事件分级分类指南》,该事件的准确分类和定级应该是(  ) 。

A、有害程序事件,特别重大事件(l级)
B、信息破坏事件,重大事件(Ⅱ级)
C、有害程序事件,较大事件(Ⅲ级)
D、信息破坏事件,一般事件(Ⅳ级)

单选题 Windows系统中,安全标识符(SID)是标识用户、组和计算机账户的唯一编码,在操作系统内部使用,当授予用户、组、服务或者其他安全主体访问对象的权限时,操作系统会把SID和权限写入对象的ACL中。小刘在学习了SID 的组成后,为了巩固所学知识,在自己计算机的 Windows 操作系统中使用whoami/users操作查看当前用户的SlD,得到的SID为s-1-5-21-1534169462-1651380828-111620651-500。下列选项中,关于此SID的理解错误的是( ) 。

A、前三位S-1-5表示此SID是由Windows NT颁发的
B、第一个子颁发机构是21
C、 Windows AT的SID的三个子颁发机构是1534169462、1651380828、111620651
D、此SID 以500结尾,表示内置guest账户

单选题 操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础,操作系统安全是计算机、网络及信息系统安全的基础。一般操作系统都提供了相应的安全配置接口,小王新买了一台计算机,开机后首先对自带的 windows操作系统进行配置,他的主要操作有:(1)关闭不必要的服务和端口;(2在“本地安全策略”中配置账号策略、本地策略、公钥策略和lР安全策略;(3)备份敏感文件,禁止建立空连接,下载最新补丁;(4)关闭审核策略,开启口令策略,开启账户策略。这些操作中错误的是(  )。

A、操作(1),应该关闭不必要的服务和所有端口
B、操作(2),在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略
C、操作(3),备份敏感文件会导致这些文件遭到窃取的几率增加
D、操作(4),应该开启审核策略