A.風(fēng)險分析準(zhǔn)備的內(nèi)容是識別風(fēng)險的影響和可能性 B.風(fēng)險要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度 C.風(fēng)險分析的內(nèi)容是識別風(fēng)險的影響和可能性 D.風(fēng)險結(jié)果判定的內(nèi)容是發(fā)生系統(tǒng)存在的威脅、脆弱性和控制措施
A.本標(biāo)準(zhǔn)可被內(nèi)部和外部相關(guān)方用于一致性評估,審核的重點(diǎn)就是組織信息安全的現(xiàn)狀,對部屬的信息安全控制是好的還是壞的做出評判 B.本標(biāo)準(zhǔn)采用一種過程方法米建立、實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)一個組織的ISMS C.目前國際標(biāo)準(zhǔn)化組織推出的四個管理體系標(biāo)準(zhǔn):質(zhì)量管理體系,職業(yè)健康安全管理體系、環(huán)境管理體系、信息安全管理體系,都采用了相同的方法,即PDCA模型 D.本標(biāo)準(zhǔn)注重監(jiān)視和評審,因?yàn)楸O(jiān)視和評審是持續(xù)改進(jìn)的基礎(chǔ),如果缺乏對執(zhí)行情況和有效性的測量,改進(jìn)就成了“無的放矢”
A.使用靜態(tài)的ARP緩存 B.在網(wǎng)絡(luò)上阻止ARP報文的發(fā)送 C.安裝殺毒軟件并更新到最新的病毒庫 D.使用Linux系統(tǒng)提高安全性