针对复杂、技术手段各异的系统安全威胁,要建立一个完整的系统安全保障体系,应包含以下哪些内容:
A.建议统一的身份认证体系
B.建立统一的安全管理体系
C.建立规范的安全保密体系
D.建立完善的网络边界防护体系
● 要成功实施信息系统安全管理并进行维护,应首先对系统的(59)进行评估鉴定。A.风险B.资产C.威胁D.脆弱性
点击查看答案
安全系统工程的主要内容包括系统安全分析、系统安全评价、系统安全预测、( )。
安全系统工程的主要技术手段包括系统安全分析、系统安全评价、安全决策与事故控制。()
以下针对信息系统安全的说法中,()是错误的。A.信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化B.信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性C.应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证D.完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
在设计系统安全策略时要首先评估可能受到的安全威胁(单选)A.错B.对
信息系统安全风险评估是信息安全保障体系建立过程中重要的( )和决策机制。 A.信息来源 B.评价方法 C.处理依据 D.衡量指标
在设计系统安全策略时要首先评估可能受到的安全威胁