相关题目
99.有关质量管理,错误的理解是()。
98.若一个组织声称自己的ISMS符合ISO/IEC 27001 或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面安施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()
97.目前,信息系统面临外部攻击者的恶意攻击威胁,从成胁能力和掌握资源分,这些威胁可以按照个人或胁、组织威胁和国家威胁三个层面划分,则下面选项中属于组织威胁的是()
96.Linux系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护root账户、使用网络防火墙和文件权限操作共10个方面来完成。小张在学习了Linux系统安全的相关知识后,尝试为自己计算机上的Linux系统进行安全配置。下列选项是他的部分操作,其中不合理的是()。
95.()第23条规定存储、处理国家机秘密的计算机信息系统【以下简称涉密信息系统】,按照()实行分级保护,()应当按照国家保密标准配备保密设施、设备。()、设备应当与涉密信息系统同步规划、同步建设、同步运行【三同步】。涉密信息系统应当按照规定,经()后方可投入使用。
94. 关于计算机取证描述不正确的是()
93.老王是某政府信息中心主任。以下哪项项目是符合《保守国家秘密法》要求的()
92.以下哪个现象较好的印证了信息安全特征中的动态性()
91.根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》【公信安【2009】812号】,关于推动信息安全等级保护()建设和开展()工作的通知【公信安【2010】303号】等文件,由公安部()对等级保护测评机构管理,接受测评机构的申请、考核和定期(),对不具备能力的测评机构则()
90.CC标准是目前系统安全认证方面最权威的标准,以下哪一项没有体现CC标准的先进性:
