A、實施和運行
B、保持和改進
C、建立
D、監(jiān)視和評審
您可能感興趣的試卷
你可能感興趣的試題
A、建立環(huán)境
B、實施風險處理計劃
C、持續(xù)的監(jiān)視與評審風險
D、持續(xù)改進信息安全管理過程
A、通過規(guī)劃、實施、檢查和處置的工作程序不斷改進對系統(tǒng)的管理活動
B、是一種可以應用于信息安全管理活動持續(xù)改進的有效實踐方法
C、也被稱為"戴明環(huán)"
D、適用于對組織整體活動的優(yōu)化,不適合單個的過程以及個人
A、風險處置
B、應急響應
C、風險管理
D、風險評估
A、避免系統(tǒng)軟硬件的損傷
B、監(jiān)視系統(tǒng)用戶和維護人員的行為
C、保護組織的信息資產
D、給入侵行為制造障礙,并在發(fā)生入侵后及時發(fā)現(xiàn)、準確記錄
A、通過安全需求分析,確定軟件安全需要的安全標準和相關要求
B、通過安全需求分析,確定軟件安全需要的安全技術和工作要求
C、通過安全需求分析,確定軟件安全需要的安全標準和安全管理
D、通過安全需求分析,確定軟件安全需要的安全技術和安全管理
最新試題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
Kerberos可以防止以下哪種攻擊?()
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
安全開發(fā)制度中,QA最關注的的制度是()。
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
下面對自由訪問控制(DAC)描述正確的是()。
以下關于軟件安全測試說法正確的是()?
下列哪項是多級安全策略的必要組成部分?()
下列關于Kerberos的描述,哪一項是正確的?()
銀行柜員的訪問控制策略實施以下的哪一種?()