单项选择题用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。为防止这种可能,要增强()

A、工作处理报告的复查
B、生产程序于被单独控制的副本之间的比较
C、周期性测试数据的运行
D、恰当的责任分割


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题以下指标可用来决定在应用系统中采取何种控制措施,除了()

A、系统中数据的重要性
B、采用网络监控软件的可行性
C、如果某具体行动或过程没有被有效控制,由此产生的风险等级
D、每个控制技术的效率,复杂性和花费

2.单项选择题系统审计日志不包括以下哪一项()

A、时间戳
B、用户标识
C、对象标识
D、处理结果

3.多项选择题中国信息安全产品测评认证中心的四项业务是()

A.产品测评认证
B.信息系统安全测评认证
C.信息系统安全服务资质认证
D.注册信息安全专业人员资质认证

4.多项选择题CTCPEC标准中,安全功能要求包括以下哪方面内容?()

A、机密性要求
B、完整性要求
C、保证要求
D、可用性要求
E、可控性要求

5.单项选择题在参考监视器概念中,一个参考监视器不需要符合以下哪个设计要求?()

A、必须是TAMPERPROOF
B、必须足够大
C、必须足够小
D、必须总在其中

6.单项选择题信息安全保障强调安全是动态的安全,意味着()

A、信息安全是一个不确定性的概念
B、信息安全是一个主观的概念
C、信息安全必须覆盖信息系统整个生命周期,随着安全风险的变化有针对性地进行调整
D、信息安全只能保证信息系统在有限物理范围内的安全,无法保证整个信息系统的安全

7.单项选择题在ISO的OSI模型中,为应用层送来的命令和数据进行解释说明的是哪个层次?()

A、表示层
B、会话层
C、传输层
D、网络层

8.单项选择题以下关于CSIRT的说法错误的是()

A、CSIRT是“计算机安全应急响应小组”的英文缩写
B、CSIRT应当包括法律、技术和其他专家,以及刑侦管理人员
C、CSIRT应当是一个常设机构,其成员应当专职从事应急响应,以便最快速地做出反应
D、应急响应工作本质上是被动的,因此CSIRT应当在事件发生前做好充分准备,尽可能争取主动

9.单项选择题以下哪一项在防止数据介质被滥用时是不推荐使用的方法()

A、禁用主机的CD驱动、USB接口等IO设备
B、对不再使用的硬盘进行严格的数据清除
C、将不再使用的纸质文件用碎纸机粉碎
D、用快速格式化删除存储介质中的保密文件

10.单项选择题信息技术安全评估通用标准(cc)标准主要包括哪几个部分?()

A.通用评估方法、安全功能要求、安全保证要求
B.简介和一般模型、安全功能要求、安全保证要求、PP和ST产生指南
C.简介和一般模型、安全功能要求、安全保证要求
D.简介和一般模型、安全要求、PP和ST产生指南