试题详情
- 单项选择题下面关于信息系统安全保障模型的说法不正确的是()
A、国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
B、模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
C、信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
D、信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
- D
关注下方微信公众号,在线模考后查看
热门试题
- 保护数据安全包括保密性、完整性和可用性,
- 在确定威胁的可能性时,可以不考虑以下哪个
- 随着应用系统开发的进行,很明显有数个设计
- 通过评估应用开发项目,而不是评估能力成熟
- IS审计师发现并不是所有的员工都知道企业
- 一声火灾蔓延到一个组织的机房场地,这个组
- 在计算机网络布线工程中T568B的线序在
- 一个信息系统审计师审核一个组织使用交叉培
- 在部署风险管理程序的时候,哪项应该最先考
- Which of the followi
- 小王在学习定量风险评估方法后,决定试着为
- 下列哪一种密钥生命周期最短()
- 在Linux操作系统中,为了授权用户具有
- 《信息安全保障技术框架》(informa
- 以下关于“最小特权”安全管理原则理解正确
- 一家组织通过安全的网站在线销售书籍和音乐
- 为增强Web应用程序的安全性,某软件开发
- 在一个组织内部,IT安全的职责被清晰分配
- 以下对PPDR模型的解释错误的是()。
- 下列哪些内容应包含在信息系统战略计划中?