AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

79. 组织应定期监控、审查、审计()服务,确保协议中的信息安全条款和条件被遵守,信息安全事件和问题得到妥善管理。应将管理供应商关系的责任分配给指定的个人或()团队。另外,组织应确保落实供应商符合性审查和相关协议要求强制执行的责任。应保存足够的技术技能和资源的可用性以监视协议要求尤其是()要求的实现。当发现服务交付的不足时,宜采取().当供应商提供的服务,包括对()方针、规程和控制措施的维持和改进等发生变更时,应在考虑到其对业务信息、系统、过程的重要性和重新评估风险的基础上管理。

A
 供应商;服务管理;信息安全;合适的措施;信息安全
B
 服务管理;供应商;信息安全;合适的措施;信息安全
C
 供应商;信息安全;服务管理;合适的措施;信息安全
D
 供应商;合适的措施;服务管理;信息安全;信息安全

答案解析

正确答案:A
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

21.在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务?

单选题

20.鉴别的基本途径有三种:所知、所有和个人特征,以下哪一项不是基于你所知道的:

单选题

19.下列对网络认证协议Kerberos描述正确的是:

单选题

18.下面哪一项不是虚拟专用网络( )协议标准:

单选题

17.以下场景描述了基于角色的访问控制模型( ):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是:

单选题

16.主体S对客体01有读( )权限,对客体02有读( )、写( )、拥有( )权限,该访问控制实现方法是:

单选题

15.以下哪一项不是工作在网络第二层的隧道协议:

单选题

14.软件安全保障的思想是在软件的全生命周期中贯彻风险管理的思想,在有限资源前提下实现软件安全最优防护,避免防范不足带来的直接损失,也需要关注过度防范造成的间接损失。在以下软件安全开发策略中,不符合软件安全保障思想的是:

单选题

13.软件安全设计和开发中应考虑用户稳私包,以下关于用户隐私保护的说法哪个是错误的?

单选题

12.某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码