重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 建筑工程类考试> 见证取样员
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

信息安全管理中,关于脆弱性,以下说法正确的是:()

A.组织使用的开源软件不须考虑其技术脆弱性

B.软件开发人员为方便维护留的后门是脆弱性的一种

C.识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施

D.使信息系统与网络物理隔离可杜绝其脆弱性被威胁利用的机会

答案
查看答案
更多“信息安全管理中,关于脆弱性,以下说法正确的是:()”相关的问题

第1题

关于信息安全风险评估,以下()说法是正确的。

A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程

B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响

C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据

D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程

点击查看答案

第2题

关于信息安全管理,以下哪一项说法最不合理?()

A.人员是最薄弱的环节

B.建立信息安全管理体系是最好的解决方法

C.只要买最好的安全产品就能做好信息安全

D.信息安全管理关系到公司中的每一个员工

点击查看答案

第3题

以下哪项关于电子邮件安全性的说法是正确的?A.互联网上的所有信息都被加密,因此能够提供增强

以下哪项关于电子邮件安全性的说法是正确的?

A.互联网上的所有信息都被加密,因此能够提供增强的安全性。

B.密码在防止偶然访问其他人的电子邮件时很有效。

C.如果没有事先对安全控制记录解密,那么即使具有访问包含电子邮件信息的文件服务器的管理级权限的人员也不能接触包含电子邮件信息的文件。

D.自主访问控制策略不需要口令。

点击查看答案

第4题

以下关于扁平结构的说法中错误的是()

A.有利于缩短上下级距离,密切上下级之间的关系

B.信息纵向流通快,管理费用低

C.管理严密,分工细致明细

D.被管理者有较大的自由性和创造性

点击查看答案

第5题

根据《危险化学品重大危险源监督管理暂行规定》,下列关于危险化学品重大危险源安全管理的说法中,正确的有()。

A.对重大危险源中储存有毒液体的设施,应当设置紧急切断装置

B.重大危险源配备温度、压力等信息的不间断采集和监测系统应具备信息远传等功能,记录的电子数据的保存时间应不少于30天

C.重大危险源安全评估报告完成后,应当在15日内向所在地县级应急管理部门备案

D.重大危险源涉及毒性气体,应当配备两套以上气密型化学防护服

E.一级或者二级重大危险源,应配备独立的安全仪表系统

点击查看答案

第6题

以下关于信息安全管理的指导原则的描述,不正确的是哪一项?()

A.信息安全需要积极防御和综合防范

B.需要综合考虑社会因素对信息安全的制约

C.需要明确国家、企业和个人对信息安全的职责和可确认性

D.工程原则中降低复杂度的原则是需要实现访问的最大特权控制

点击查看答案

第7题

宏观监控系统网络设计方案中对监控总系统及子系统分别提出要求,以下说法正确的是()。

A.各子系统要求采集城市所辖的重大危险源信息

B.监控总系统要求上国际互联网,建立自己的网络主页,以便子系统和其他授权用户可以在网上访问总系统的主页

C.子系统将危险源信息和监察企业执行重大危险源安全管理有关规定的情况通过电话及时发送给监控总系统

D.各子系统应在各城市的地理信息系统(电子地图)上进行危险源信息的统计、报表以及多媒体信息显示

E.各子系统应将危险源信息和监察企业执行重大危险源安全管理有关规定的情况及时发送给监控总系统

点击查看答案

第8题

以下属于加强城市公共场所的标识管理途径的是:()A)在私有公共场所中设置专门的信息牌B)发放一

以下属于加强城市公共场所的标识管理途径的是:()

A)在私有公共场所中设置专门的信息牌

B)发放一些周边公共场所、公共设施和商业、生活场所的介绍的手册

C)通过互联网建立关于私有公共场所、公有公共场所等各类场所的网络数据库

D)增加公共场所安全保卫人员配置

点击查看答案

第9题

以下哪种关于电子邮件安全性的说法是正确的? 电子邮件不可能比它赖以运行的计算机系统更
安全 机密的电子邮件信息应该储存在邮件服务器中,储存时间和纸质文件相等 在大型组织中,可能有若干个不同安全级别的邮件管理员和地点

A.只有i是对的

B.只有i和ii是对的

C.只有i和iii是对的

D.只有ii和iii是对的民工

点击查看答案

第10题

以下关于已有安全措施的确认叙述不正确的是?()

A.从功能上看,安全措施主要有预防性、检测性、和纠正性三种

B.安全措施包括技术层面的安全功能、组织层面的安全控制和管理层面的安全对策

C.对有效的安全措施不能继续保持,需重新实施

D.对确认为不适当的安全措施应该核实是否真正有效地降低了系统的脆弱性,抵御了威胁

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝