单项选择题PPDR模型不包括()

A、策略
B、检测
C、响应
D、加密


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题信息系统安全主要从哪几个方面进行评估?()

A、1个(技术)
B、2个(技术、管理)
C、3个(技术、管理、工程)
D、4个(技术、管理、工程、应用)

2.单项选择题按照技术能力、所拥有的资源和破坏力来排列,下列威胁中哪种威胁最大?()

A、个人黑客
B、网络犯罪团伙
C、网络战士
D、商业间谍

3.单项选择题关于信息安全发展的几个阶段,下列说法中错误的是()

A、信息安全的发展,是伴随着信息技术的发展,为应对其面临不同的威胁而发展起来的
B、通信安全阶段中,最重要的是通过密码技术保证所传递信息的保密性完整性和可用性
C、信息安全阶段,综合了通信安全阶段和计算机安全阶段的需求
D、信息安全保障阶段,最重要的目标是保障组织机构使命(业务)的正常运行

4.单项选择题人们对信息安全的认识从信息技术安全发展到信息安全保障,主要是由于()

A、为了更好地完成组织机构的使命
B、针对信息系统的攻击方式发生重大变化
C、风险控制技术得到革命性的发展
D、除了保密性,信息的完整性和可用性也引起了人们的关注

5.单项选择题关于信息安全保障,下列说法正确的是()

A、信息安全保障是一个客观到主观的过程,即通过采取技术、管理、工程等手段,对信息资源的保密性、完整性、可用性提供保护,从而给信息系统所有者以信心
B、信息安全保障的需求是由信息安全策略所决定的,是自上而下的一个过程,在这个过程中,决策者的能力和决心非常重要
C、信息系统安全并不追求万无一失,而是要根据资金预算,做到量力而行
D、以上说法都正确

6.单项选择题计算机取证的合法原则是()

A.计算机取证的目的是获取证据,因此首先必须确保证据获取再履行相关法律手续
B.计算机取证在任何时候都必须保证符合相关法律法规
C.计算机取证只能由执法机构才能执行,以确保其合法性
D.计算机取证必须获得执法机关的授权才可进行以确保合法性原则

7.单项选择题《刑法》第六章第285.286,287条对计算机犯罪的内容和量刑进行了明确的规定,以下哪一项不是其中规定的罪行?()

A.非法侵入计算机信息系统罪
B.破坏计算机信息系统罪
C.利用计算机实施犯罪
D.国家重要信息系统管理者玩忽职守罪

8.单项选择题关于ISO/IEC21827:2002(SSE-CMM)描述不正确的是()

A.SSE-CMM是关于信息安全建设工程实施方面的标准
B.SSE-CMM的目的是建立和完善一套成熟的、可度量的安全工程过程
C.SSE-CMM模型定义了一个安全工程应有的特征,这些特征是完善的安全工程的根本保证
D.SSE-CMM是用于对信息系统的安全等级进行评估的标准

9.单项选择题下列哪项不是安全管理方面的标准?()

A.ISO27001
B.ISO13335
C.GB/T22080
D.GB/T18336

10.单项选择题下面有关于信息安全管理体制的说法错误的是()

A.目前我国的信息安全保障工作是相关部门各司其职、相互配合、齐抓共管的局面
B.我国的信息安全保障工作综合利用法律、管理和技术的手段
C.我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针
D.我国对于信息安全贵任的原则是谁主管、谁负责;谁经营、谁负责