判断题信息安全连续性控制措施与一般信息安全测试和验证相似,应在变更测试外执行。A对B错

判断题
信息安全连续性控制措施与一般信息安全测试和验证相似,应在变更测试外执行。
A

B


参考解析

解析: 暂无解析

相关考题:

在进行信息安全测试中,我们一般不需要自己动手进行测试。() 此题为判断题(对,错)。

信息系统测试的内容包括( )。A.可靠性与适应性测试、集成功能测试B.可靠性与适应性测试、集成功能测试C.系统自我保护及恢复能力测试D.安全性测试和强度测试

公安机关公共信息网络安全监察部门对计算机信息系统使用单位实施安全监督检查可采取以下方法______(多选)A.调阅、审查被检查单位的安全制度执行情况,运行记录及其他有关资料B.利用信息系统安全检测设备进行专项安全检查C.对计算机信息系统安全保护装置(含硬件和软件)的性能进行测试和模拟验证D.向有关人员询问了解

在业务连续性管理过程中的关键要素包括()A、确保人员的安全、信息处理设施和组织财产得到保护B、定期测试和更新已有的计划和过程C、调整或增加访问控制措施D、识别关键业务过程中涉及的所有资产

在信息系统的设计阶段必须做以下工作除了()。A、决定使用哪些安全控制措施B、对设计方案的安全性进行评估C、开发信息系统的运行维护手册D、开发测试、验收和认可方案

在进行信息安全测试中,我们一般不需要自己动手进行测试。

信息科技风险管理策略,包括但不限于下述领域()。A、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B、信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D、信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置

在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。A、阶段风险性测试B、模块分离性测试C、渗透性验证测试D、密码脆弱性测试

《WS/T501-2016电子病历与医院信息平台标准符合性测试规范》中规定医院信息平台标准符合性测试内容包括:()A、交互服务测试B、业务流程测试C、平台架构评估测试D、安全测试E、性能测试

登录验证测试是web信息系统的安全性测试方法之一。

以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?()A、应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑B、应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品C、应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实D、应详细规定系统验收测试中有关系统安全性测试的内容

商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。A、信息科技运行和维护B、验证个人信息C、审核员工道德品行D、评估人员流失风险

《浙江省农村信用社联合社生产环境信息系统验证测试实施细则(试行)》规定,测试执行机构在生产系统执行的测试,均为虚拟业务。

《国家电网公司网络与信息系统安全管理办法》规范变更()等工作。严格系统变更、系统重要操作、物理访问和系统接入申报和审批程序,严格执行工作票和操作票制度。A、计划B、操作审批流程C、测试D、恢复预案

银行信息系统研发测试的种类包括()。A、功能测试B、安全性测试C、压力测试D、以上都是

单选题信息科技风险管理策略,包括但不限于下述领域()。A信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置

判断题根据信息安全连续性要求,单位和组织在不利情况下,应维持已有信息安全控制措施的过程、规程和实施更改。A对B错

单选题商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。A信息科技运行和维护B验证个人信息C审核员工道德品行D评估人员流失风险

判断题登录验证测试是web信息系统的安全性测试方法之一。A对B错

单选题信息安全连续性控制措施与一般信息安全测试和验证不同,应在()外执行。A功能测试B流程测试C变更测试D评审测试

判断题信息安全连续性控制措施不建议与组织业务连续性或灾难恢复测试整合到一起。A对B错

单选题根据《证券期货业信息安全保障管理办法》的规定,核心机构应当对重要信息系统具有自主开发能力,拥有执行程序和源代码并安全可靠存放,在重要信息系统上线前对执行程序和源代码进行严格的(  )。A计算和编辑B审查和测试C运行和测试D审查和运行

单选题在业务连续性或灾难恢复过程中包含()、支持系统和工具。A信息安全评审措施B信息安全演练措施C信息安全维护措施D信息安全控制措施

多选题《WS/T501-2016电子病历与医院信息平台标准符合性测试规范》中规定医院信息平台标准符合性测试内容包括:()A交互服务测试B业务流程测试C平台架构评估测试D安全测试E性能测试

单选题下列有关信息技术一般控制和应用控制测试的相关说法中,错误的是(  )。A信息技术一般控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施B信息技术一般控制包括程序开发、程序变更、输入和输出等四个方面C程序变更领域的目标是确保对程序和相关基础组件的变更是经过请求、授权、执行、测试和实施的,以达到管理层的应用控制目标。程序变更范围除包含代码类的常规变更,同时也需要关注配置类的变更以及紧急变更D程序开发领域的目标是确保系统的开发、配置和实施能够实现管理层的应用控制目标

多选题根据信息安全连续性要求,单位和组织应建立、记录、实施和维持()。A在业务连续性过程中包含信息安全控制措施、支持系统和工具B在业务灾难恢复过程中包含信息安全控制措施、支持系统和工具C不利情况下维持已有信息安全控制措施的过程、规程和实施更改D不利情况下需要维持的信息安全控制措施的补偿措施E不利情况下不能维持的信息安全控制措施的补偿措施

多选题在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。A阶段风险性测试B模块分离性测试C渗透性验证测试D密码脆弱性测试