单选题 以下哪一项不是信息安全管理工作必须遵循的原则?

A、 风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中
B、 风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作
C、 由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低
D、 在系统正式运行后,应注重残余风险的管理,以提高快速反应能力
下载APP答题
由4l***9j提供 分享 举报 纠错

相关试题

单选题 某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试 等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提 出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?

A、 渗透测试使用人工进行测试,不依赖软件,因此测试更准确
B、 渗透测试是用软件代替人工的一种测试方法。因此测试效率更高
C、 渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
D、 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

单选题 视窗操作系统(Windows)从哪个版本开始引入安全中心的概念?

A、 WinNT SP6
B、 Win2000 SP4
C、 WinXP SP2
D、 Win2003 SP1

单选题 在window 系统中用于显示本机各网络端口详细情况的命令是

A、 netshow
B、 netstat
C、 ipconfig
D、 Netview

单选题 鉴别的基本途径有三种:所知、所有和个人特征,以下哪一项不是基于你所知道的:

A、 口令
B、 令牌
C、 知识
D、 密码

单选题 关于我国加强信息安全保障工作的主要原则,以下说法错误的是

A、 立足国情,以我为主,坚持技术与管理并重
B、 正确处理安全和发展的关系,以安全保发展,在发展中求安全
C、 统筹规划,突出重点,强化基础工作
D、 全面提高信息安全防护能力,保护公众利益,维护国家安全

单选题 ISO27002(Information technology-Security techniques0Codeofpratice for inforeation security managcacnt)是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写

A、 BS 7799.1.3
B、 ISO 17799
C、 AS/NZS 4630
D、 NIST SP 800-37

单选题 某移动智能终端支持通过指纹识别解锁系统的功能,与传统的基于口令的鉴别技术相比,关于此种鉴别技术说法 不正确的是:

A、 所选择的特征(指纹)便于收集、测量和比较
B、 每个人所拥有的指纹都是独一无二的
C、 指纹信息是每个人独有的,指纹识别系统不存在安全威胁问题
D、 此类系统一般由用户指纹信息采集和指纹信息识别两部分组成

单选题 随着“互联网”概念的普及,越来越多的新兴住宅小区引入了“智能楼宇”的理念,某物业为提供高档次的服务,防止 网络主线路出现故障,保证小区内网络服务的可用,稳定、高效,计划通过网络冗余配置的是

A、 接入互联网时,同时采用不同电信运营商线路,相互备份且互不影响。
B、 核心层、汇聚层的设备和重要的接入层设备均应双机设备。
C、 规划网络IP 地址,制定网络IP 地址分配策略
D、 保证网络带宽和网络设备的业务处理能力具务冗余空间,满足业务高峰期和业务发展需求