试题详情
- 单项选择题关于ISO/IEC15408的正确描述是:()。
A、用于指导信息安全管理体系的风险评估活动
B、用于评价目标软件的安全保护等级
C、是一个关于企业IT治理的框架标准
D、是一个评估软件开发的成熟度模型的标准
- B
关注下方微信公众号,在线模考后查看
热门试题
- 下列哪个部门不属于典型的信息安全领导小组
- 内核是操作系统最核心、最基础的构件,负责
- 密钥管理的主要内容包括密钥的生成、分配、
- ()是进行等级确定和等级保护管理的最终对
- 计算机病毒的特点有()
- 计算机病毒,是指通过修改其他程序进行感染
- 数字签名有什么作用?
- 对于在SDLC软件维护阶段发现的应用程序
- 一家机构与服务提供商共享支持人信息,当处
- 进行渗透测试的主要目的是确定系统的()。
- 禁用网络连接,在本地连接属性选单上单击(
- 以下属于错误注入分析的是()。
- 洪水式攻击会让被攻击服务器充斥大量()的
- 生日攻击方法利用了Hash函数的结构和代
- 网络管理首先必须有网络地址,一般可采用实
- 只要手干净就可以直接触摸或者擦拨电路组件
- 故意制作、传播计算机病毒等破坏性程序,影
- Kerberos是面向客户端/服务器模型
- ()年()月()日新修订的《中华人民共和
- 容灾,就是减少灾难事件发生的可能性以及限