网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
以下哪个不是减少软件自身的安全漏洞和缓解软件自身安全漏洞的危害的方法?()
A

加强软件的安全需求分析,准确定义安全需求

B

设计符合安全准则的功能、安全功能与安全策略

C

规范开发的代码,符合安全编码规范

D

编制详细软件安全使用手册,帮助设置良好的安全使用习惯


参考答案

参考解析
解析: 暂无解析
更多 “单选题以下哪个不是减少软件自身的安全漏洞和缓解软件自身安全漏洞的危害的方法?()A 加强软件的安全需求分析,准确定义安全需求B 设计符合安全准则的功能、安全功能与安全策略C 规范开发的代码,符合安全编码规范D 编制详细软件安全使用手册,帮助设置良好的安全使用习惯” 相关考题
考题 单选题在正式结束审计前,审计会议的最主要目的是()。A 确保审计师不能忽略任何重要的问题B 对审计发现达成一致意见C 接受对审计程序的适当性的反馈D 检查最后陈述的结构

考题 单选题在信息系统审计中,关于所收集数据的广度的决定应该基于()。A 关键及需要的信息的可用性B 审计师对(审计)情况的熟悉程度C 被审计对象找到相关证据的能力D 此次审计的目标和范围

考题 单选题ISO27002中描述的11个信息安全管理的控制领域不包括()A 信息安全组织B 资产管理C 内容安全D 人力资源安全

考题 单选题以下对异地备份中心的理解最准确的是()A 与生产中心不在同一城市B 与生产中心距离100公里以上C 与生产中心距离200公里以上D 与生产中心面临相同区域性风险的机率很小

考题 单选题发现一台被病毒感染的终端后,首先应()。A 拔掉网线B 判断病毒的性质、采用的端口C 在网上搜寻病毒解决方法D 呼叫公司技术人员

考题 单选题计算机安全事故发生时,下列哪些人不被通知或者最后才被通知?()A 系统管理员B 律师C 恢复协调员D 硬件和软件厂商

考题 单选题以下关于CC标准说法错误的是()A 通过评估有助于增强用户对于IT产品的安全信息B 促进IT产品和系统安全性C 清楚重复的评估D 详细描述了安全评估方法学

考题 单选题组织已经完成了年度风险评估,关于业务持续计划组织应执行下面哪项工作?()A 回顾并评价业务持续计划是否恰当B 对业务持续计划进行完整的演练C 对职员进行商业持续计划的培训D 将商业持续计划通报关键联络人

考题 单选题对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是()A 在使用来自外部的移动介质前,需要进行安全扫描B 限制用户对管理员权限的使用C 开放所有端口和服务,充分使用系统资源D 不要从不可信来源下载或执行应用程序

考题 单选题以下哪一种系统性技术可被财务处理公司用来监控开支的构成模型并鉴别和报告异常情况?()A 神经网络B 数据库管理软件C 管理信息系统D 计算机辅助审计技术

考题 单选题以下哪项描述是错误的?()A 应急响应计划与应急响应这两个方面是相互补充与促进的关系B 应急响应计划为信息安全事件发生后的应急响应提供了指导策略和规程C 应急响应可能发现事前应急响应计划的不足D 应急响应必须完全依照应急响应计划执行

考题 单选题在审查一个大型数据中心期间,IS审计人员注意到其计算机操作员同时兼任备份磁带管理员和安全管理员。以下哪一种情形应在审计报告中视为最为危险的?()A 计算机操作员兼任备份磁带库管理员B 计算机操作员兼任安全管理员C 计算机操作员同时兼任备份磁带库管理管理员和安全管理员D 没有必要报告上述任何一种情形

考题 单选题组织刚刚建立了业务连续计划,接下来应首先进行()。A 预备性测试B 全面测试C 桌面测试D 局部测试

考题 名词解释题同步传输

考题 单选题下面哪一项是恢复非关键系统的最合理方案?()A 温站B 移动站C 热站D 冷站

考题 单选题以下关于信息安全保障说法中哪一项不正确?()A 信息安全保障是为了支撑业务高效稳定的运行B 以安全促发展,在发展中求安全C 信息安全保障不是持续性开展的活动D 信息安全保障的实现,需要将信息安全技术与管理相结合

考题 单选题可信计算机安全评估准则(TCSEC)与什么有关?()A 桔皮书B ISO 15408C RFC 1700D BS 7799

考题 单选题在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是()A 建立环境B 实施风险处理计划C 持续的监视与评审风险D 持续改进信息安全管理过程

考题 单选题在生产环境中,以下哪一个是确定每一个应用系统关键程度的最好方法?()A 访谈应用程序员B 差距分析C 审查最近的应用审计D 业务影响分析

考题 单选题在进行业务连续性检测时,下列哪一个是被认为最重要的审查?()A 热站的建立和有效是必要B 业务连续性手册是有效的和最新的C 保险责任范围是适当的并且保费有效D 及时进行介质备份和异地存储

考题 单选题某公司正在进行IT系统灾难恢复测试,下列问题中的哪个最应该引起关注:()A 由于有限的测试时间窗,仅仅测试了最必须的系统,其他系统在今年的剩余时间里陆续单独测试B 在测试过程中,有些备份系统有缺陷或者不能正常工作,从而导致这些系统的测试失败C 在开启备份站点之前关闭和保护原生产站点的过程比计划需要多得多的时间D 每年都是由相同的员工执行此测试,由于所有的参与者都很熟悉每一个恢复步骤,因而没有使用灾难恢复计划(DRP)文档

考题 单选题以下哪一项不是我国与信息安全有关的国家法律?()A 《信息安全等级保护管理办法》B 《中华人民共和国保守国家秘密法》C 《中华人民共和国刑法》D 《中华人民共和国国家安全法》

考题 单选题以下哪项在员工离职流程不正确()。A 公司遵守人力资源员工离职流程B 离职员工拥有的公司财产必须被归还C 离职员工必须被允许从其计算机中复制个人文件D 在审计日志中检查离职员工帐户最近的活动历史

考题 单选题审查广域网(WAN)的使用中发现,在同步连接主数据库和备用数据库站点的通信线路中的流量最高达到信息容量的96%,IS设计师可以得出结论:()A 需要分析以便确定是否出现了短期内能导致服务中断的情况B 广域网的通信能力足以满足最大流量因为还没达到饱和状态C 应该立刻更换更大容量的线路,以便提供大约85%的饱和度D 应该通知用户减少通讯流量,或分配其服务时间以便平衡宽带消耗

考题 单选题对涉密系统进行安全保密测评应当依据以下哪个标准?()A BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》B BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》C GB17859-1999《计算机信息系统安全保护等级划分准则》D GB/T20271-2006《信息安全技术信息系统统用安全技术要求》

考题 单选题组织实施了灾难恢复计划。下列哪些步骤应下一步执行?()A 取得高级管理人员认可B 确定的业务需求C 进行纸面测试D 进行系统还原测试

考题 单选题IS控制目标对于IS审计师的用途体现在它们提供了基础,以便于理解()。A 实现特定控制程序的预期结果和目标B 对于特定实体的最佳IT安全控制措施C 信息安全的技术D 安全策略

考题 名词解释题分布式处理