AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 题库1-522题 题目详情
CB6366627A70000123A21FF015B797C0
题库1-522题
523
单选题

374.下列关于信息系统生命周期中安全需求说法不准确的是:

A
明确安全总体方针,确保安全总体方针源自业务期望
B
描述所涉及系统的安全现状,提交明确的安全需求文档
C
向相关组织和领导人宣贯风险评估准则
D
对系统规划中安全实现的可能性进行充分分析和论证

答案解析

正确答案:C

解析:

解析:C 属于风险评估阶段,不属于题干中的安全需求阶段。
题目纠错
题库1-522题

扫码进入小程序
随时随地练习

相关题目

单选题

146.随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是()。

单选题

145.ISO9001-2000 标准鼓励在制定、实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求,增进顾客满意度。下图是关于过程方法的示意图,图中括号空白处应填写( )。

单选题

144.软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defects/KLOC)来衡量软件的安全性。假设某个软件共有 296万行源代码,总共被检测出 145个缺陷,则可以计算出其软件缺陷密度值是()。

单选题

143.Gary McGraw博士及其合作者提出软件安全应由三根支柱来支撑,这三个支柱是()。

单选题

142.Kerberos协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息M在多个应用系统之间的传递或共享。其中,消息M是指以下选项中的()。

单选题

141.有关系统安全工程-能力成熟度模型(SSE-CMM)中的通用实施(Generic Practices,

单选题

140.有关系统安全工程-能力成熟度模型(SSE-CMM),错误的理解是()。

单选题

139.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用 SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则()

单选题

138.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

单选题

137.在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码