A.全國通信標準化技術委員會(TC485)
B.全國信息安全標準化技術委員會(TC260)
C.中國通信標準化協(xié)會(CCSA)
D.網(wǎng)絡與信息安全技術工作委員會
您可能感興趣的試卷
你可能感興趣的試題
A.結構的開放性,即功能和保證要求都可以在具體的“保護輪廓”和“安全目標”中進一步細化和擴展
B.表達方式的通用性,即給出通用的表達方式
C.獨立性,它強調(diào)將安全的功能和保證分離
D.實用性,將CC的安全性要求具體應用到IT產(chǎn)品的開發(fā)、生產(chǎn)、測試和評估過程中
A.高級管理層——最終責任
B.信息安全部門主管——提供各種信息安全工作必須的資源
C.系統(tǒng)的普通使用者——遵守日常操作規(guī)范
D.審計人員——檢查安全策略是否被遵從
A.操作系統(tǒng)安裝完成后安裝最新的安全補丁,確保操作系統(tǒng)不存在可被利用的安全漏洞
B.為了方便進行數(shù)據(jù)備份,安裝Windows操作系統(tǒng)時只使用一個分區(qū)c,所有數(shù)據(jù)和操作系統(tǒng)都存放在c盤
C.操作系統(tǒng)上部署防病毒軟件,以對抗病毒的威脅
D.將默認的管理員賬號Administrator改名,降低口令暴力破解攻擊的發(fā)生可能
A.國際標準化組織(ISO)
B.國際電工委員會(IEC)
C.國際貿(mào)易中心(ITC)
D.互聯(lián)網(wǎng)工程任務組IETF
A.信息安全風險評估分自評估、檢查評估兩形式。應以檢查評估為主,自評估和檢查評估相互結合、互為補充
B.信息安全風險評估工作要按照“嚴密組織、規(guī)范操作、講求科學、注重實效”的原則開展
C.信息安全風險評估應貫穿于網(wǎng)絡和信息系統(tǒng)建設運行的全過程
D.開展信息安全風險評估工作應加強信息安全風險評估工作的組織領導
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下面對自由訪問控制(DAC)描述正確的是()。
下列哪項是系統(tǒng)問責所需要的?()
有關Kerberos說法下列哪項是正確的?()
個人問責不包括下列哪一項?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
銀行柜員的訪問控制策略實施以下的哪一種?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()