A.定量分析对比定性分析方法使用的工具更多 B.定性分析比定量分析方法使用的工具更多 C.同一组织只使用使用一种方法进行评估 D.符合组织要求的风险评估方法就是最优方法
A.与生产中心不在同一城市 B.与生产中心距离100公里以上 C.与生产中心距离200公里以上 D.与生产中心面临相同区域性风险的机率很小
A.安全管理员 B.系统管理员 C.数据和系统的所有者 D.系统作业人员
A、基于身份的制度 B、基于身份认证的制度 C、用户指导制度 D、强制访问控制制度
A.SSL B.SHTTP C.x.509 D.SOCKS
A、物理门禁 B、防火墙 C、入侵检测 D、加密
A.通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷 B.通过数据备份、双机热备等冗余手段来提升信息系统的可靠性 C.建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击 D.通过业务外包的方式,转嫁所有的安全风险责任
A.识别关键业务目标 B.定义安全组织职责 C.定义安全目标 D.定义防火墙边界防护策略
A.信息中心的考虑是正确的,在软件立项投入解决软件安全问题,总体经费投入比软件运行后的费用要低 B.软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人员进行代码修订更简单,因此费用更低 C.双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上线后再解决问题费用更低 D.双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的问题,解决的代价相同
A.验证,访问控制和密码 B.隧道,防火墙和拨号 C.加密,鉴别和密钥管理 D.压缩,解密和密码