单选题 设计信息系统安全保障方案时,以下哪个做法是错误的:

A、 要充分切合信息安全需求并且实际可行
B、 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C、 要充分采取新技术,在使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D、 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍
下载APP答题
由4l***1w提供 分享 举报 纠错

相关试题

单选题 分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()

A、分组密码算法要求输入明文按组分成固定长度的块
B、分组密码的算法每次计算得到固定长度的密文输出块
C、分组密码算法也称作序列密码算法
D、常见的DES、IDEA算法都属于分组密码算法

单选题 关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是( )。

A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素
B、管理体系(Management Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照 ISO27001 标准定义的管理体系,它是一个组织整体管理体系的组成部分
D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

单选题 风险,在 GB /T 22081 中定义为事态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等:目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等, ISO / IEC 13335-1 中揭示了风险各要素关系模型,如图所示。请结合此图,怎么才能降低风险对组织产生的影响?( )

A、组织应该根据风险建立响应的保护要求,通过构架防护措施降低风险对组织产生的影响
B、加强防护措施,降低风险
C、减少威胁和脆弱点降低风险
D、减少资产降低风险

单选题 数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:( )

A、传输层、网络接口层、互联网络层
B、传输层、互联网络层、网路接口层
C、互联网络层、传输层、网络接口层
D、互联网络层、网络接口层、传输层

单选题 下列哪一种方法属于基于实体“所有”鉴别方法:

A、用户通过自己设置的口令登录系统,完成身份鉴别
B、用户使用个人指纹,通过指纹识别系统的身份鉴别
C、用户利用和系统协商的秘密函数,对系统发送挑战进行正确应答,通过身份鉴别
D、用户使用集成电路卡(如智能卡)完成身份鉴别

单选题 在网络信息系统建设中部署防火墙,往往用于提高内部网络的安全防护能力。某公司准备部署一台防火墙来保护内网主机,下列选项中部署位置正确的是()

A、内网主机——交换机——防火墙——外网
B、防火墙——内网主机——交换机——外网
C、内网主机——防火墙——交换机——外网
D、防火墙——交换机——内网主机——外网

单选题 软件存在漏洞和缺陷是不可避免的,实践中尝试用软件缺陷密度(Defects/KLOC)来衡量软件的安全性。假设某个软件共有29.6万行源代码,总共被检测出145个缺陷,则可以计算出其软件缺陷密度值是( )

A、0.00049
B、0.049
C、0.49
D、49

单选题 小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理风险,请问这种风险处置的方法是( ):

A、降低风险
B、规避风险
C、转移风险
D、放弃风险