站内搜索
注册信息安全专业人员 问题列表
问题 用户对应用系统验收测试之后,IS审计师实施检查,他(或她)应该关注的重点()A、确认测试目标是否成文B、评估用户是否记载了预期的测试结果C、检查测试问题日志是否完整D、确认还有没有尚未解决的问题

问题 下面哪一个传播问题是有线和无线传输共有的()。A、Cross-talkB、Shadow-zonesC、AttenuationD、Multipathinterference

问题 下面哪条不属于SSE-CMM中能力级别3“充分定义”级的基本内容?()A、改进组织能力B、定义标准过程C、协调安全实施D、执行已定义的过程

问题 功能性是评估软件产品质量整个生命周期的一个特征,最好的描述作为一系列特征()。A、存在一系列功能和特殊属性B、软件能力能够从一种环境转换到另一个C、软件能力在一定的条件下能够维持一定的性能D、在软件性能和所用资源的数量之间的关系

问题 为了减少数据处理过程中数据丢失的可能性,控制总数应被首先应用于?()A、数据准备阶段B、数据传输阶段C、在涉及数据处理之间D、数据返回到用户部门期间

问题 计算机系统异常终止

问题 以下哪一个是包过滤防火墙的优点?()A、可以与认证、授权等安全手段方便的集成B、与应用层无关,无须改动任何客户机和主机的应用程序,易于安装和使用C、提供透明的加密机制D、可以给单个用户授权

问题 按照BLP模型规则,以下哪种访问才能被授权?()A、Bob的安全级是机密,文件的安全级是机密,Bob请求写该文件B、Bob的安全级是机密,文件的安全级是机密,Bob请求读该文件C、Alice的安全级是机密,文件的安全级是机密,Alice请求写该文件D、Alice的安全级是机密,文件的安全级是机密,Alice请求读该文件

问题 在一个组织内,IT安全的责任被清楚的定义和强化,并始终如一地执行IT安全的风险和影响分析。这表示的是信息安全治理成熟度模型的哪一级()。A、优化B、管理C、定义D、重复

问题 以下哪一项啊有可能在系统开发项目处于编程的中间阶段时进行()。A、单元测试B、压力测试C、回归测试D、验收测试

问题 以下属于哪一种认证实现方式:用户登录时,认证服务器(Authentication Server,AS)产生一个随机数发送给用户,用户用某种单向算法将自己的口令、种子秘钥和随机数混合计算后作为一次性口令,并发送给AS,AS用同样的防腐计算后,验证比较两个口令即可验证用户身份。()A、口令序列B、时间同步C、挑战/应答D、静态口令

问题 IT治理的职责取决于()。A、IT战略委员会B、首席信息官C、审计委员会D、董事会

问题 设施、网络、平台、介质、应用类信息资产的保密期限为()。A、3年B、长期C、4月D、短期

问题 以下哪项是使用回拨设备的益处?()A、提供审计轨迹B、可在交换台环境中使用C、允许无限的用户流动性D、允许呼叫转移

问题 以下哪个模型主要用于医疗资料的保护?()A、Chinese wall模型B、BIBA模型C、Clark-Wilson模型D、BMA模型