网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
43、信息系统本身的安全漏洞,以及信息系统运行平台的漏洞和内部人员的错误、过失和恶意操作,均是影响信息系统安全的________因素。
参考答案和解析
操作系统
更多 “43、信息系统本身的安全漏洞,以及信息系统运行平台的漏洞和内部人员的错误、过失和恶意操作,均是影响信息系统安全的________因素。” 相关考题
考题
下面对信息安全漏洞的理解中,错误的是:()A、讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求,设计,实现,配置,维护和使用等阶段均有可能产生漏洞B、信息安全漏洞是由于信息产品和信息系统在需求,设计,开发,部署或维护阶段,由于设计,开发等相关人员无意中产生的缺陷所造成的C、信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失D、由于人类思维能力,计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生信息安全漏洞是不可避免的
考题
下面关于信息系统安全保障的说法不正确的是()A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B、信息系统安全保障要素包括信息的完整性、可用性和保密性C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
考题
网络安全问题给互联网的健康发展带来极大的挑战,这些问题主要体现在()A、针对网络信息的破坏活动日益严重,网络犯罪案件个数逐年上升B、安全漏洞和安全隐患增多,对信息安全构成严重威胁C、密码源代码被窃取D、黑客攻击、恶意代码对重要信息系统安全造成严重影响
考题
下列哪一些对信息安全漏洞的描述是错误的?()A、漏洞是存在于信息系统的某种缺陷B、漏洞存在于一定的环境中,寄生在一定的客体上(如TOE中、过程中等)C、具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而给信息系统安全带来威胁和损失D、漏洞都是人为故意引入的一种信息系统的弱点
考题
单选题()标准规定了定级的依据、对象、流程和方法以及等级变更等内容,用于指导开展信息系统定级工作。A
《计算机信息系统安全保护等级划分准则》B
《信息安全技术信息系统安全等级保护定级指南》C
《信息安全技术信息系统安全等级保护基本要求》D
《信息安全技术操作系统安全技术要求》
考题
单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()A
信息系统管理体系、技术体系、业务体系B
信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程C
信息系统安全管理、信息系统安全技术和信息系统安全工程D
信息系统组织机构、管理制度、资产
考题
单选题下面关于信息系统安全保障模型的说法不正确的是()A
国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心B
模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化C
信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全D
信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
考题
单选题下面关于信息系统安全保障的说法不正确的是()A
信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B
信息系统安全保障要素包括信息的完整性、可用性和保密性C
信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D
信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
考题
单选题下列哪一些对信息安全漏洞的描述是错误的?()A
漏洞是存在于信息系统的某种缺陷B
漏洞存在于一定的环境中,寄生在一定的客体上(如TOE中、过程中等)C
具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而给信息系统安全带来威胁和损失D
漏洞都是人为故意引入的一种信息系统的弱点
热门标签
最新试卷