6.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制,物理和环境安全领域包括安全区域和设备安全两个控制目标,安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()
答案解析
相关题目
61.Alice 用Bob的密钥加密明文,将密文发送给Bob。Bob再用自己的私钥解密,恢复出明文。以下说法正确的是:
60.某用户通过账号、密码和验证码成功登录某银行的个人网银系统,此过程属于以下哪一类:
59.下列对于信息安全保障深度防御模型的说法错误的是:
58.2008年1月2日,美国发布第54号总统令,建立国家网络安全综合计划【Comprehensive National Cyber security Initiative,CNCI】。CNCI计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线,全面应对各类威胁;第三道防线,强化未来安全环境.从以上内容,我们可以看出以下哪种分析是正确的:
57.与PDR模型相比,P2DR模型多了哪一个环节?
56.进入21世纪以来,信息安全成为世界各国安全战略关注的重点,纷纷制定并颁布网络空间安全战略,但各国历史、国情和文化不同,网络空间安全战略的内容也各不相同,以下说法不正确的是:
55.以下哪一项是数据完整性得到保护的例子?
54.依据国家GB/T 20274《信息系统安全保障评估框架》,信息系统安全目标【ISST】中,安全保障目的指的是:
53.下面关于信息系统安全保障的说法不正确的是:
52.有关系统安全工程-能力成熟度模型【SSE-CMM】,错误的理解是:
