单选题下列说法满足信息系统安全官关于安全控制有效性的目标()。A基于风险分析的结果构成完整的控制需求B控制已经被测试C给予风险分析的结构构成安全控制的详细要求D控制可重现地被测试
单选题
下列说法满足信息系统安全官关于安全控制有效性的目标()。
A
基于风险分析的结果构成完整的控制需求
B
控制已经被测试
C
给予风险分析的结构构成安全控制的详细要求
D
控制可重现地被测试
参考解析
解析:
D安全控制的测试和评估应该在系统开发时,系统运行前,并且可重现地以合理的时间间隔进行
相关考题:
关于信息的安全控制,下列说法不正确的是()。 A.企业应当建立信息系统安全保密和泄密责任追究制度B.企业应将信息分为绝密类、机密类、秘密类和重要类等进行管理C.企业应建立数据备份制度D.企业应建立网络安全控制
以下关于信息系统安全保障是主观和客观的结合说法错误的是()。A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全C、是一种通过客观证据向信息系统所有者提供主观信心的活动D、是主观和客观综合评估的结果
下面关于信息系统安全保障的说法不正确的是()A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B、信息系统安全保障要素包括信息的完整性、可用性和保密性C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
以下哪个信息系统安全建设整改工作实现目标是错误的()A、信息系统安全管理水平明显提高B、信息系统安全建设能力明显增强C、信息系统安全隐患和安全事故明显减少D、有效保障信息化健康发展E、有效维护国家安全、社会秩序和公共利益
关于计算机信息系统安全保护等级划分准则(GB 17859-1999)的用途,说法正确的是()A、关于规范和指导计算机信息系统安全保护有关标准的制定B、关于规范和指导计算机信息系统安全保护有关法规的制定C、为安全产品的研究开发提供技术支持D、为计算机信息系统安全法规的制定和执法部门的监督检查提供依据
以下关于信息系统安全保证是主观和客观的结合说法最准确的是()A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息C、是一种通过客观证据向信息系统评估组提供主观信息的活动D、是主观和客观综合评估的结果
系统安全的目标管理包括()。A、系统安全分析、安全评价、采取相应安全措施B、系统安全分析、安全评价、安全控制C、系统安全分析、安全实施、采取相应安全措施D、系统安全分析、安全实施、采取相应安全措施
信息系统安全保障要求包括哪些内容()A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求D、系统安全保障目的、环境安全保障目的
依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()A、信息系统安全保障目的B、环境安全保障目的C、信息系统安全保障目的和环境安全保障目的D、信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的
单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()A信息系统管理体系、技术体系、业务体系B信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程C信息系统安全管理、信息系统安全技术和信息系统安全工程D信息系统组织机构、管理制度、资产
单选题关于计算机信息系统安全保护等级划分准则(GB 17859-1999)的用途,说法正确的是()A关于规范和指导计算机信息系统安全保护有关标准的制定B关于规范和指导计算机信息系统安全保护有关法规的制定C为安全产品的研究开发提供技术支持D为计算机信息系统安全法规的制定和执法部门的监督检查提供依据
单选题依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()A信息系统安全保障目的B环境安全保障目的C信息系统安全保障目的和环境安全保障目的D信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的
多选题下面选项关于信息系统安全等级保护说法正确的是()A从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级B信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定C从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级D从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级E从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级