单项选择题关于ISO/IEC15408的正确描述是:()。

A.用于指导信息安全管理体系的风险评估活动
B.用于评价目标软件的安全保护等级
C.是一个关于企业IT治理的框架标准
D.是一个评估软件开发的成熟度模型的标准


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题关于BSIMM(Building Security In Maturity Model)的正确描述是:()。

A.是一个非开放的基于软件安全实践模块的框架
B.是一个测量和评估软件安全计划(SSI)的概念模型
C.包含了解、执行、计划软件安全开发的积极行动
D.是一个为软件安全漏洞提供严重程度的评级模型

2.单项选择题关于SOC3描述正确的是:()。

A.取代了以前的SAS70的关于服务运营控制的财务审计报告
B.关于企业内部控制有效性的外部第三方审计报告
C.关于安全和运营的对外公开的不包含详细信息的审计报告
D.服务运营组织内部的不对外公开的控制自评估报告

3.单项选择题系统管理员用以用以下哪一项识别未授权的调制解调器:()。

A.回拨
B.搭线窃听
C.战争拨号
D.战争驾驶

4.单项选择题使用SAML至少需要?()

A.维护PAS
B.建立SA安全关联
C.使用RPC远程过程调用
D.用户至少在一个Provider上注册

5.单项选择题可燃金属类火灾是:()。

A.A类火
B.B类火
C.C类火
D.D类火

7.单项选择题黑客为什么使用硬件keylogger而不是软件keylogger?()

A.可以通过网络传送数据
B.可以破坏物理安全
C.能针对更多用户
D.便于保存数据

8.单项选择题恶意程序在一定限制时间范围内访问了其他正常程序的进程,是什么攻击?()

A.后门
B.特洛伊木马
C.缓冲区溢出
D.竞争状态

9.单项选择题防止两个人高级权限的人在工作中合谋的应对措施是?()

A.双人控制
B.最小特权
C.岗位轮换
D.职责分离

10.单项选择题道德观念基于?()

A.民法
B.刑法
C.个人诚信
D.合规性