更多“下列哪一项准确定义了安全基线?()”相关问题
  • 第1题:

    ()文档定义了网络工程项目的需求基线。


    正确答案:需求分析

  • 第2题:

    下列哪一项准确地描述了标准、基线、指南和规程的定义?()

    • A、标准是完成某项任务的详细步骤,规程是建议性的操作指导
    • B、基线是强制性的规定,指南是建议性的操作指导
    • C、标准是强制性的规定,规程是完成某项任务的详细步骤
    • D、规程是建议性的操作指导,基线是必须具备的最低安全水平

    正确答案:C

  • 第3题:

    下列哪种基线综合了范围,进度和成本?()

    • A、质量基线
    • B、综合基线
    • C、绩效测量基准
    • D、总体项目基线

    正确答案:C

  • 第4题:

    下面哪一项不是ISMSPlan阶段的工作?()

    • A、定义ISMS方针
    • B、实施信息安全风险评估
    • C、实施信息安全培训
    • D、定义ISMS范围

    正确答案:C

  • 第5题:

    下列哪一项定义了UE和一个PDN之间所有non-GBR承载的最大速率总和()。

    • A、MBR
    • B、ARP
    • C、AMBR
    • D、GBR

    正确答案:C

  • 第6题:

    在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。

    • A、实施
    • B、遵守
    • C、文件
    • D、足够(充分)

    正确答案:D

  • 第7题:

    填空题
    ()文档定义了网络工程项目的需求基线。

    正确答案: 需求分析
    解析: 暂无解析

  • 第8题:

    单选题
    下面哪一项不是ISMS Plan阶段的工作?()
    A

    定义ISMS方针

    B

    实施信息安全风险评估

    C

    实施信息安全培训

    D

    定义ISMS范围


    正确答案: B
    解析: 暂无解析

  • 第9题:

    问答题
    IEEE基线的定义是什么?软件配置项包括哪些?

    正确答案: IEEE基线定义为:已经通过了正式复审的规格说明或中间产品,它可以作为进一步开发的基础,并且只有通过正式的变化控制过程才能改变它。
    软件配置项包括:(1)计算机程序;(2)描述计算机程序的文档;(3)数据。
    解析: 暂无解析

  • 第10题:

    单选题
    下列哪一项准确地描述了标准、基线、指南和规程的定义?()
    A

    标准是完成某项任务的详细步骤,规程是建议性的操作指导

    B

    基线是强制性的规定,指南是建议性的操作指导

    C

    标准是强制性的规定,规程是完成某项任务的详细步骤

    D

    规程是建议性的操作指导,基线是必须具备的最低安全水平


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    下列哪一项定义了UE和一个PDN之间所有non-GBR承载的最大速率总和()。
    A

    MBR

    B

    ARP

    C

    AMBR

    D

    GBR


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下列哪一项准确定义了安全基线?()
    A

    指明应该做什么和不应该做什么的规定

    B

    最低水平的安全需求

    C

    安全措施的操作手册

    D

    安全建议


    正确答案: D
    解析: 暂无解析

  • 第13题:

    下列哪一项准确地定义了风险评估中的三个基本步骤?()

    • A、识别风险;评估风险;消减风险
    • B、资产赋值;风险分析;防护措施
    • C、资产赋值;识别风险;评估风险
    • D、识别风险;资产赋值;消减风险

    正确答案:B

  • 第14题:

    下面哪一项不是中药运输的基本原则()

    • A、经济
    • B、倒流
    • C、安全
    • D、准确

    正确答案:B

  • 第15题:

    IEEE基线的定义是什么?软件配置项包括哪些?


    正确答案: IEEE基线定义为:已经通过了正式复审的规格说明或中间产品,它可以作为进一步开发的基础,并且只有通过正式的变化控制过程才能改变它。
    软件配置项包括:(1)计算机程序;(2)描述计算机程序的文档;(3)数据。

  • 第16题:

    组织在实施与维护信息安全的流程中,下列哪一项不属于高级管理层的职责?()

    • A、明确的支持
    • B、执行风险分析
    • C、定义目标和范围
    • D、职责定义与授权

    正确答案:B

  • 第17题:

    下面哪一项不是ISMS Plan阶段的工作?()

    • A、定义ISMS方针
    • B、实施信息安全风险评估
    • C、实施信息安全培训
    • D、定义ISMS范围

    正确答案:C

  • 第18题:

    一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()

    • A、安全策略
    • B、安全标准
    • C、操作规程
    • D、安全基线

    正确答案:A

  • 第19题:

    单选题
    下列哪一项准确地定义了风险评估中的三个基本步骤?()
    A

    识别风险;评估风险;消减风险

    B

    资产赋值;风险分析;防护措施

    C

    资产赋值;识别风险;评估风险

    D

    识别风险;资产赋值;消减风险


    正确答案: C
    解析: 暂无解析

  • 第20题:

    单选题
    下列哪一项准确地描述了可信计算基(TCB)?()
    A

    TCB只作用于固件(Firmware)

    B

    TCB描述了一个系统提供的安全级别

    C

    TCB描述了一个系统内部的保护机制

    D

    TCB通过安全标签来表示数据的敏感性


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()
    A

    安全策略

    B

    安全标准

    C

    操作规程

    D

    安全基线


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    下列哪种基线综合了范围,进度和成本?()
    A

    质量基线

    B

    综合基线

    C

    绩效测量基准

    D

    总体项目基线


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。
    A

    实施

    B

    遵守

    C

    文件

    D

    足够(充分)


    正确答案: A
    解析: 信息系统审计师首先要通过确保控制的充分性来评估最小基线水平的定义。文件、实施和遵守是后面的步骤。